Signaler

VIRUS KOMETA de go.mail.ru [Résolu]

Posez votre question g-zone - Dernière réponse le 23 avril 2017 à 19:24 par g-zone
Bonjour,depuis hier un virus russe s'est installé sur mon pc en telechargent un lien sur le site gomail.ru.Depuis j'ai une sorte de barre des tache bleu sur le cote avec des application russe.le menu demarer est devenu russe et l'icone windows a été remplacé par un logo kometa.j'ai aussi eu souvent des ralentissement de souris et de clavier insupportable et enfin quand j'ouvre mon ordi il me dirige vers un site russe appelé "time to read".j'ai déja cherché kometa dans le disque et je l'ai supprimé donc pour l'instant ça va mais je doute que cela va rester comme ça pendant longtemps.
je ferais tous ce que vous me direz,il faut juste m'aidez.merci.
Utile
+1
plus moins
Salut,

Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.
Voici les étapes de la procédure à suivre :

1°)
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" puis clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

Cette réponse vous a-t-elle aidé ?  
Malekal_morte- 138260Messages postés mercredi 17 mai 2006Date d'inscription ModérateurStatut 24 septembre 2017 Dernière intervention - 22 avril 2017 à 20:31
Désinstalle
McAfee Security Scan Plus
McAfee WebAdvisor

Pas utile.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :


CreateRestorePoint:
CloseProcesses:
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2017-04-03]
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.523\SSScheduler.exe (McAfee, Inc.)
BHO: McAfee WebAdvisor BHO -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> c:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll [2017-04-18] (McAfee, Inc.)
BHO-x32: McAfee WebAdvisor BHO -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll [2017-04-18] (McAfee, Inc.)
Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll [2017-04-18] (McAfee, Inc.)
Handler-x32: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll [2017-04-18] (McAfee, Inc.)
Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll [2017-04-18] (McAfee, Inc.)
Handler-x32: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll [2017-04-18] (McAfee, Inc.)
FF HKLM\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files (x86)\McAfee\SiteAdvisor\saffplg.xpi
FF HKLM-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files (x86)\McAfee\SiteAdvisor\saffplg.xpi
R2 McAfee SiteAdvisor Service; C:\Program Files (x86)\McAfee\SiteAdvisor\McSACore.exe [188264 2017-04-18] (McAfee, Inc.)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.523\McCHSvc.exe [404376 2017-03-20] (McAfee, Inc.)
R3 mfesapsn; C:\Program Files (x86)\McAfee\SiteAdvisor\x64\mfesapsn.sys [46240 2016-06-06] (McAfee, Inc.)
2017-04-03 11:50 - 2017-04-03 11:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
2017-04-21 21:57 - 2016-09-12 15:46 - 00000000 ____D C:\Program Files (x86)\McAfee
2017-04-03 11:50 - 2016-09-05 16:25 - 00002009 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk
2017-04-03 11:50 - 2015-11-21 15:24 - 00000000 ____D C:\Program Files\McAfee Security Scan
HKLM\...\Winlogon: [Userinit] C:\Users\jason\AppData\Local\Kometa\StartButton\kometastartvx64.exe,C:\WINDOWS\system32\userinit.exe,
Edge HomeButtonPage: HKU\S-1-5-21-930382915-2440582751-3881903369-1000 -> hxxp://www.mylucky123.com/?type=hp&ts=1476278444&z=78e18befebc7a904fea262eg5z4maq3o9m6bez8z9c&from=che0812&uid=ST320LT020-9YG142_W0Q3HANX [Pays - ]
Shortcut: C:\Users\jason\AppData\Roaming\Microsoft\Windows\Start Menu\Кнопка Пуск — Комета\Кнопка Пуск — Комета.lnk -> C:\Users\jason\AppData\Local\Kometa\StartButton\kometastartvx64.exe (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\jason\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Lanceur d'applications Google Chrome.lnk -> C:\Users\jason\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome ()
C:\Users\jason\AppData\Local\Kometa
BHO: YoutubeAdBlock -> {E3605470-291B-44EB-8648-745EE356599A} -> C:\Program Files (x86)\YoutubeAdBlockIE\tKXJ28wi.dll => Pas de fichier
2017-04-20 18:33 - 2017-04-20 18:33 - 00000000 ____D C:\Users\jason\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera Software
2017-04-20 18:23 - 2017-04-20 18:23 - 00000000 ____D C:\Users\jason\AppData\Local\NetBoxLogs
2017-04-20 18:20 - 2017-04-20 18:20 - 00000000 ____D C:\Users\jason\AppData\Roaming\Microsoft\Windows\Start Menu\Кнопка Пуск — Комета
2017-04-20 18:16 - 2017-04-21 16:16 - 00000000 ____D C:\Users\jason\AppData\Local\wupdate
2017-04-20 18:16 - 2017-04-20 18:16 - 00003484 _____ C:\WINDOWS\System32\Tasks\wupdate
2017-04-20 18:15 - 2017-04-21 16:13 - 00000000 ____D C:\Users\jason\AppData\Local\ComDev
2017-04-20 18:15 - 2017-04-20 18:16 - 00003634 _____ C:\WINDOWS\System32\Tasks\ComDev
OPR Extension: (fun coupons) - C:\Users\jason\AppData\Roaming\Opera Software\Opera Stable\Extensions\agkocbbjgcfpodcpdfpenidadocpcmlj [2015-04-10]
OPR Extension: (Gamesorama) - C:\Users\jason\AppData\Roaming\Opera Software\Opera Stable\Extensions\bjdnlokgpbeflkegifbndikgnnbmfccd [2015-05-28]
OPR Extension: (bnjjngeaknajbdcgpfkgnonkmififhfo) - C:\Users\jason\AppData\Roaming\Opera Software\Opera Stable\Extensions\bnjjngeaknajbdcgpfkgnonkmififhfo [2015-04-10]
OPR Extension: (Pas de nom) - C:\Users\jason\AppData\Roaming\Opera Software\Opera Stable\Extensions\fmkphmmfaegafifgbimockbafpnfhkhe [2017-04-20]
OPR Extension: (jemlklgaibiijojffihnhieihhagocma) - C:\Users\jason\AppData\Roaming\Opera Software\Opera Stable\Extensions\jemlklgaibiijojffihnhieihhagocma [2015-04-08]
OPR Extension: (jfanfpmalehkemdiiebjljddhgojhfab) - C:\Users\jason\AppData\Roaming\Opera Software\Opera Stable\Extensions\jfanfpmalehkemdiiebjljddhgojhfab [2015-05-28]
OPR Extension: (khhbkiedoogpgipchgfiikmcfmglffdh) - C:\Users\jason\AppData\Roaming\Opera Software\Opera Stable\Extensions\khhbkiedoogpgipchgfiikmcfmglffdh [2015-04-03]
OPR Extension: (SaveFrom.net helper) - C:\Users\jason\AppData\Roaming\Opera Software\Opera Stable\Extensions\npdpplbicnmpoigidfdjadamgfkilaak [2016-02-03]
OPR Extension: (dress4u) - C:\Users\jason\AppData\Roaming\Opera Software\Opera Stable\Extensions\pdpibhkfkahcjfaebebkiphgenajknae [2015-04-03]
U1 iSafeKrnlR3; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys [103904 2016-05-23] (Elex do Brasil Participações Ltda) <==== ATTENTION
2015-03-31 10:14 - 2015-05-16 15:36 - 0000385 _____ () C:\Users\jason\AppData\Roaming\KYqhiyyJ6Qj
2017-02-05 18:39 - 2017-02-05 18:39 - 0000331 _____ () C:\Users\jason\AppData\Local\LMIR0001.tmp_r.bat
2016-01-14 19:41 - 2016-01-14 19:41 - 0000000 _____ () C:\ProgramData\{C595BE0A-1215-4A80-8765-23A0AAAE14EE}
C:\Program Files (x86)\Elex-tech
HKU\S-1-5-21-930382915-2440582751-3881903369-1000\...\Run: [StartButton] => C:\Users\jason\AppData\Local\Kometa\StartButton\kometastartvx64.exe
HKU\S-1-5-21-930382915-2440582751-3881903369-1000\...\Run: [aoxttdwfse] => explorer hxxp://granena.ru/?utm_source=uoua03n&utm_content=e739009bccd5f1e6d71a91bff5994529&utm_term=7E7823A9C5A5241E8917E774081F4CA5&utm_d=20170420 <===== ATTENTION [Pays RU - 95.213.165.126]
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",

A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.

2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
fais un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois s'il y a des améliorations
Refais un scan FRST et donne à nouveau les rapports via pjjoint.
Répondre
g-zone- 23 avril 2017 à 16:17
voici le fichier texte :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 23-04-2017 01
Exécuté par jason (23-04-2017 16:00:52) Run:1
Exécuté depuis C:\Users\jason\Desktop
Profils chargés: jason (Profils disponibles: jason)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2017-04-03]
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.523\SSScheduler.exe (McAfee, Inc.)
BHO: McAfee WebAdvisor BHO -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> c:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll [2017-04-18] (McAfee, Inc.)
BHO-x32: McAfee WebAdvisor BHO -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll [2017-04-18] (McAfee, Inc.)
Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll [2017-04-18] (McAfee, Inc.)
Handler-x32: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll [2017-04-18] (McAfee, Inc.)
Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll [2017-04-18] (McAfee, Inc.)
Handler-x32: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll [2017-04-18] (McAfee, Inc.)
FF HKLM\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files (x86)\McAfee\SiteAdvisor\saffplg.xpi
FF HKLM-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files (x86)\McAfee\SiteAdvisor\saffplg.xpi
R2 McAfee SiteAdvisor Service; C:\Program Files (x86)\McAfee\SiteAdvisor\McSACore.exe [188264 2017-04-18] (McAfee, Inc.)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.523\McCHSvc.exe [404376 2017-03-20] (McAfee, Inc.)
R3 mfesapsn; C:\Program Files (x86)\McAfee\SiteAdvisor\x64\mfesapsn.sys [46240 2016-06-06] (McAfee, Inc.)
2017-04-03 11:50 - 2017-04-03 11:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
2017-04-21 21:57 - 2016-09-12 15:46 - 00000000 ____D C:\Program Files (x86)\McAfee
2017-04-03 11:50 - 2016-09-05 16:25 - 00002009 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk
2017-04-03 11:50 - 2015-11-21 15:24 - 00000000 ____D C:\Program Files\McAfee Security Scan
HKLM\...\Winlogon: [Userinit] C:\Users\jason\AppData\Local\Kometa\StartButton\kometastartvx64.exe,C:\WINDOWS\system32\userinit.exe,
Edge HomeButtonPage: HKU\S-1-5-21-930382915-2440582751-3881903369-1000 -> hxxp://www.mylucky123.com/?type=hp&ts=1476278444&z=78e18befebc7a904fea262eg5z4maq3o9m6bez8z9c&from=che0812&uid=ST320LT020-9YG142_W0Q3HANX [Pays - ]
Shortcut: C:\Users\jason\AppData\Roaming\Microsoft\Windows\Start Menu\?????? ???? — ??????\?????? ???? — ??????.lnk -> C:\Users\jason\AppData\Local\Kometa\StartButton\kometastartvx64.exe (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\jason\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Lanceur d'applications Google Chrome.lnk -> C:\Users\jason\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome ()
C:\Users\jason\AppData\Local\Kometa
BHO: YoutubeAdBlock -> {E3605470-291B-44EB-8648-745EE356599A} -> C:\Program Files (x86)\YoutubeAdBlockIE\tKXJ28wi.dll => Pas de fichier
2017-04-20 18:33 - 2017-04-20 18:33 - 00000000 ____D C:\Users\jason\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera Software
2017-04-20 18:23 - 2017-04-20 18:23 - 00000000 ____D C:\Users\jason\AppData\Local\NetBoxLogs
2017-04-20 18:20 - 2017-04-20 18:20 - 00000000 ____D C:\Users\jason\AppData\Roaming\Microsoft\Windows\Start Menu\?????? ???? — ??????
2017-04-20 18:16 - 2017-04-21 16:16 - 00000000 ____D C:\Users\jason\AppData\Local\wupdate
2017-04-20 18:16 - 2017-04-20 18:16 - 00003484 _____ C:\WINDOWS\System32\Tasks\wupdate
2017-04-20 18:15 - 2017-04-21 16:13 - 00000000 ____D C:\Users\jason\AppData\Local\ComDev
2017-04-20 18:15 - 2017-04-20 18:16 - 00003634 _____ C:\WINDOWS\System32\Tasks\ComDev
OPR Extension: (fun coupons) - C:\Users\jason\AppData\Roaming\Opera Software\Opera Stable\Extensions\agkocbbjgcfpodcpdfpenidadocpcmlj [2015-04-10]
OPR Extension: (Gamesorama) - C:\Users\jason\AppData\Roaming\Opera Software\Opera Stable\Extensions\bjdnlokgpbeflkegifbndikgnnbmfccd [2015-05-28]
OPR Extension: (bnjjngeaknajbdcgpfkgnonkmififhfo) - C:\Users\jason\AppData\Roaming\Opera Software\Opera Stable\Extensions\bnjjngeaknajbdcgpfkgnonkmififhfo [2015-04-10]
OPR Extension: (Pas de nom) - C:\Users\jason\AppData\Roaming\Opera Software\Opera Stable\Extensions\fmkphmmfaegafifgbimockbafpnfhkhe [2017-04-20]
OPR Extension: (jemlklgaibiijojffihnhieihhagocma) - C:\Users\jason\AppData\Roaming\Opera Software\Opera Stable\Extensions\jemlklgaibiijojffihnhieihhagocma [2015-04-08]
OPR Extension: (jfanfpmalehkemdiiebjljddhgojhfab) - C:\Users\jason\AppData\Roaming\Opera Software\Opera Stable\Extensions\jfanfpmalehkemdiiebjljddhgojhfab [2015-05-28]
OPR Extension: (khhbkiedoogpgipchgfiikmcfmglffdh) - C:\Users\jason\AppData\Roaming\Opera Software\Opera Stable\Extensions\khhbkiedoogpgipchgfiikmcfmglffdh [2015-04-03]
OPR Extension: (SaveFrom.net helper) - C:\Users\jason\AppData\Roaming\Opera Software\Opera Stable\Extensions\npdpplbicnmpoigidfdjadamgfkilaak [2016-02-03]
OPR Extension: (dress4u) - C:\Users\jason\AppData\Roaming\Opera Software\Opera Stable\Extensions\pdpibhkfkahcjfaebebkiphgenajknae [2015-04-03]
U1 iSafeKrnlR3; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys [103904 2016-05-23] (Elex do Brasil Participações Ltda) <==== ATTENTION
2015-03-31 10:14 - 2015-05-16 15:36 - 0000385 _____ () C:\Users\jason\AppData\Roaming\KYqhiyyJ6Qj
2017-02-05 18:39 - 2017-02-05 18:39 - 0000331 _____ () C:\Users\jason\AppData\Local\LMIR0001.tmp_r.bat
2016-01-14 19:41 - 2016-01-14 19:41 - 0000000 _____ () C:\ProgramData\{C595BE0A-1215-4A80-8765-23A0AAAE14EE}
C:\Program Files (x86)\Elex-tech
HKU\S-1-5-21-930382915-2440582751-3881903369-1000\...\Run: [StartButton] => C:\Users\jason\AppData\Local\Kometa\StartButton\kometastartvx64.exe
HKU\S-1-5-21-930382915-2440582751-3881903369-1000\...\Run: [aoxttdwfse] => explorer hxxp://granena.ru/?utm_source=uoua03n&utm_content=e739009bccd5f1e6d71a91bff5994529&utm_term=7E7823A9C5A5241E8917E774081F4CA5&utm_d=20170420 <===== ATTENTION [Pays RU - 95.213.165.126]
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk => non trouvé(e).
C:\Program Files\McAfee Security Scan\3.11.523\SSScheduler.exe => non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} => clé non trouvé(e).
HKCR\CLSID\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} => clé non trouvé(e).
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} => clé non trouvé(e).
HKCR\Wow6432Node\CLSID\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} => clé non trouvé(e).
HKCR\PROTOCOLS\Handler\dssrequest => clé non trouvé(e).
HKCR\CLSID\{5513F07E-936B-4E52-9B00-067394E91CC5} => clé non trouvé(e).
HKCR\Wow6432Node\PROTOCOLS\Handler\dssrequest => clé non trouvé(e).
HKCR\Wow6432Node\CLSID\{5513F07E-936B-4E52-9B00-067394E91CC5} => clé non trouvé(e).
HKCR\PROTOCOLS\Handler\sacore => clé non trouvé(e).
HKCR\CLSID\{5513F07E-936B-4E52-9B00-067394E91CC5} => clé non trouvé(e).
HKCR\Wow6432Node\PROTOCOLS\Handler\sacore => clé non trouvé(e).
HKCR\Wow6432Node\CLSID\{5513F07E-936B-4E52-9B00-067394E91CC5} => clé non trouvé(e).
HKLM\Software\Mozilla\Firefox\Extensions\\{4ED1F68A-5463-4931-9384-8FFF5ED91D92} => valeur non trouvé(e).
HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\{4ED1F68A-5463-4931-9384-8FFF5ED91D92} => valeur non trouvé(e).
McAfee SiteAdvisor Service => service non trouvé(e).
McComponentHostService => service non trouvé(e).
mfesapsn => service non trouvé(e).
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus" => non trouvé(e).
"C:\Program Files (x86)\McAfee" => non trouvé(e).
"C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk" => non trouvé(e).
"C:\Program Files\McAfee Security Scan" => non trouvé(e).
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Userinit => valeur restauré(es) avec succès
HKU\S-1-5-21-930382915-2440582751-3881903369-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\Main\\HomeButtonPage => valeur supprimé(es) avec succès
C:\Users\jason\AppData\Roaming\Microsoft\Windows\Start Menu\?????? ???? — ??????\?????? ???? — ??????.lnk => non trouvé(e).
C:\Users\jason\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Lanceur d'applications Google Chrome.lnk => non trouvé(e).
"C:\Users\jason\AppData\Local\Kometa" => non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E3605470-291B-44EB-8648-745EE356599A} => clé supprimé(es) avec succès
HKCR\CLSID\{E3605470-291B-44EB-8648-745EE356599A} => clé non trouvé(e).
C:\Users\jason\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera Software => déplacé(es) avec succès
C:\Users\jason\AppData\Local\NetBoxLogs => déplacé(es) avec succès
"C:\Users\jason\AppData\Roaming\Microsoft\Windows\Start Menu\?????? ???? — ??????" => non trouvé(e).
C:\Users\jason\AppData\Local\wupdate => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\wupdate => déplacé(es) avec succès
C:\Users\jason\AppData\Local\ComDev => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\ComDev => déplacé(es) avec succès
C:\Users\jason\AppData\Roaming\Opera Software\Opera Stable\Extensions\agkocbbjgcfpodcpdfpenidadocpcmlj => déplacé(es) avec succès
C:\Users\jason\AppData\Roaming\Opera Software\Opera Stable\Extensions\bjdnlokgpbeflkegifbndikgnnbmfccd => déplacé(es) avec succès
C:\Users\jason\AppData\Roaming\Opera Software\Opera Stable\Extensions\bnjjngeaknajbdcgpfkgnonkmififhfo => déplacé(es) avec succès
C:\Users\jason\AppData\Roaming\Opera Software\Opera Stable\Extensions\fmkphmmfaegafifgbimockbafpnfhkhe => déplacé(es) avec succès
C:\Users\jason\AppData\Roaming\Opera Software\Opera Stable\Extensions\jemlklgaibiijojffihnhieihhagocma => déplacé(es) avec succès
C:\Users\jason\AppData\Roaming\Opera Software\Opera Stable\Extensions\jfanfpmalehkemdiiebjljddhgojhfab => déplacé(es) avec succès
C:\Users\jason\AppData\Roaming\Opera Software\Opera Stable\Extensions\khhbkiedoogpgipchgfiikmcfmglffdh => déplacé(es) avec succès
C:\Users\jason\AppData\Roaming\Opera Software\Opera Stable\Extensions\npdpplbicnmpoigidfdjadamgfkilaak => déplacé(es) avec succès
C:\Users\jason\AppData\Roaming\Opera Software\Opera Stable\Extensions\pdpibhkfkahcjfaebebkiphgenajknae => déplacé(es) avec succès
HKLM\System\CurrentControlSet\Services\iSafeKrnlR3 => clé supprimé(es) avec succès
iSafeKrnlR3 => service supprimé(es) avec succès
C:\Users\jason\AppData\Roaming\KYqhiyyJ6Qj => déplacé(es) avec succès
C:\Users\jason\AppData\Local\LMIR0001.tmp_r.bat => déplacé(es) avec succès
C:\ProgramData\{C595BE0A-1215-4A80-8765-23A0AAAE14EE} => déplacé(es) avec succès
C:\Program Files (x86)\Elex-tech => déplacé(es) avec succès
HKU\S-1-5-21-930382915-2440582751-3881903369-1000\Software\Microsoft\Windows\CurrentVersion\Run\\StartButton => valeur supprimé(es) avec succès
HKU\S-1-5-21-930382915-2440582751-3881903369-1000\Software\Microsoft\Windows\CurrentVersion\Run\\aoxttdwfse => valeur supprimé(es) avec succès

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-930382915-2440582751-3881903369-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-930382915-2440582751-3881903369-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 294139 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 73636732 B
Java, Flash, Steam htmlcache => 442736900 B
Windows/system/drivers => 41096903 B
Edge => 8483362 B
Chrome => 422570493 B
Firefox => 0 B
Opera => 10639556 B

Temp, IE cache, history, cookies, recent:
Default => 6200 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 128 B
LocalService => 197029358 B
NetworkService => 65042488 B
jason => 317952095 B

RecycleBin => 0 B
EmptyTemp: => 1.5 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 16:04:06

Répondre
g-zone- 23 avril 2017 à 17:38
Et les 3 rapport pijoint :
http://pjjoint.malekal.com/files.php?id=FRST_20170423_l15t12j106x6
http://pjjoint.malekal.com/files.php?id=20170423_p7s5u8p6m14
http://pjjoint.malekal.com/files.php?id=20170423_p10n6q10d5p15
Répondre
Malekal_morte- 138260Messages postés mercredi 17 mai 2006Date d'inscription ModérateurStatut 24 septembre 2017 Dernière intervention - 23 avril 2017 à 19:01
gomail.ru est encore là ?
Répondre
g-zone- 23 avril 2017 à 19:09
apparament non car a chaque fois que j'ai redemarer le pc il n'y avait plus aucune fenetre de chrome qui s'ouvrait sur la page de go mail.ru et adwcleaner ne detecte plus aucune menace
Répondre
Donnez votre avis
Utile
+0
plus moins
Super =)


Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite


Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


g-zone- 23 avril 2017 à 19:24
Ok merci pour ton aide ;)
Répondre
Donnez votre avis
Utile
-1
plus moins
Bonjour,

Faites le combo "classique" antivirus+adwcleaner+spybot search & destroy
Les deux derniers sont des logiciels gratuits.

Recommencez chaque étape jusqu'à ce que le logiciel correspondant ne détecte plus rien.

Autrement, il va falloir reformater l'ordinateur. Je vous conseille avant cela de mettre tous vos documents importants sur une clé USB ou un DVD. ATTENTION TOUTEFOIS : scannez-la/le ensuite par un antivirus avant de faire quoi que ce soit d'autre. Les fichiers que vous y aurez enregistrés seront peut-être infectés et dans ce cas, définitivement perdus.

Ah, et les sites russes ont une réputation, ce n'est pas pour rien.
Donnez votre avis

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes.

Le fait d'être membre vous permet d'avoir des options supplémentaires.

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !