Pc infecté virus : logicielq ne repondent plus

Fermé
Anonyme4134823 - 16 févr. 2018 à 15:48
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 18 févr. 2018 à 12:17
Bonjour,
En telechargant, il y a une semaine, un jeu indépendant, mon pc a attrapé un (ou plusieurs) virus.
j'ai essayé de supprimer le plus possible des adware installé en allant sur le gestionnaire des taches et en recherchant les logiciels sur le disque dur mais rien n'y fait.Je ne pourrais pas me rappeler des adware que j'ai (essayer) de supprimer mais il y en a un qui revient a chaque fois qui s'appelle "system healer". Je pense malgré tous avoir supprimer les adware principaux mais le probleme est que, en meme temps, chrome a aussi été infecté par l'extension "feedsonic" que j'ai supprimé, mais depuis, chrome crash de plus en plus souvent (presque a chaque fois) et mon logiciel anti-virus n'arrete pas de detecter du "trafic sortant" ainsi que des logiciels malveillant.je precise que j'ai deja essayer de faire une analyse avec adwcleaner mais ça n'a pas fonctionner.le dernier problème est que depuis que j'ai ce virus le logiciel microsoft edge charge les pages a l'infini.
ça ne m'aurais pas posé problème avant vu que ne l'utilisait pas mais depuis que chrome n'arrete pas de crasher j'ai du me resoudre a essayer d'utiliser Edge.
Bref j'espere que vous pourrez m'aidez.
A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 févr. 2018 à 15:49
Salut,

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Anonyme4134823
16 févr. 2018 à 18:37
Voici les 3 liens : https://pjjoint.malekal.com/files.php?id=20180216_z5d12d12w9u15
https://pjjoint.malekal.com/files.php?id=20180216_o15g10v6h6q5
https://pjjoint.malekal.com/files.php?id=FRST_20180216_x11f13j10c10q14 .
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié le 16 févr. 2018 à 20:10
y a du boulot,
Windows pas à jour et infecté.


Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :
CyberLink
Java
QuickTime
Norton Internet Security <= il a été acheté ?
WildTangent Games App


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
R1 NetUtils2016; C:\WINDOWS\system32\drivers\NetUtils2016.sys [914920 2018-02-12] () <==== ATTENTION
2018-02-14 00:44 - 2018-02-14 00:48 - 000000000 ____D C:\AdwCleaner
2018-02-14 00:44 - 2018-02-14 00:44 - 008222496 _____ (Malwarebytes) C:\Users\jason\Downloads\adwcleaner_7.0.8.0.exe
2018-02-14 00:43 - 2018-02-14 00:43 - 008222496 _____ C:\Users\jason\Downloads\adwcleaner_7.0.8.0 (5).exe
2018-02-12 17:44 - 2018-02-12 19:06 - 000000000 ____D C:\Program Files\I1CW2LRKV7
2018-02-12 17:19 - 2018-02-14 13:19 - 000000000 ____D C:\Program Files\WYX3TGG4JT
2018-02-12 17:19 - 2018-02-12 19:07 - 000000000 ____D C:\Users\jason\AppData\Roaming\dttr0g33edg
2018-02-12 16:36 - 2018-02-13 22:19 - 000000000 ____D C:\Applications
2018-02-12 16:36 - 2018-02-12 16:36 - 000000000 ____D C:\WinSys
2018-02-12 16:36 - 2018-02-12 16:36 - 000000000 ____D C:\Program Files\Shadowsocks
2018-02-12 16:34 - 2018-02-13 14:20 - 000000000 ____D C:\Disk
2018-02-12 16:34 - 2018-02-12 19:06 - 000000000 ____D C:\Users\jason\AppData\Roaming\5zptk1rx2nc
2018-02-12 16:34 - 2018-02-12 16:34 - 000000000 ____D C:\Windat
2018-02-12 16:33 - 2018-02-16 17:20 - 000624664 _____ C:\WINDOWS\system32\NetUtils2016.dll
2018-02-12 16:33 - 2018-02-14 13:18 - 000000000 ____D C:\Program Files\FLEYWW3TV3
2018-02-12 16:33 - 2018-02-12 19:06 - 000000000 ____D C:\Program Files (x86)\rrrrr
2018-02-12 16:33 - 2018-02-12 16:33 - 000914920 ____N C:\WINDOWS\system32\Drivers\NetUtils2016.sys
2018-02-12 16:33 - 2018-02-12 16:33 - 000000000 ____D C:\WINDOWS\system32\sstmp
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

puis refais un scan FRST et donne à nouveau les rapports FRST.


0
Anonyme4134823
16 févr. 2018 à 23:29
Voici le fichier texte FRST : Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 12.02.2018
Exécuté par jason (16-02-2018 21:29:20) Run:1
Exécuté depuis C:\Users\jason\Desktop
Profils chargés: jason (Profils disponibles: jason)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
R1 NetUtils2016; C:\WINDOWS\system32\drivers\NetUtils2016.sys [914920 2018-02-12] () <==== ATTENTION
2018-02-14 00:44 - 2018-02-14 00:48 - 000000000 ____D C:\AdwCleaner
2018-02-14 00:44 - 2018-02-14 00:44 - 008222496 _____ (Malwarebytes) C:\Users\jason\Downloads\adwcleaner_7.0.8.0.exe
2018-02-14 00:43 - 2018-02-14 00:43 - 008222496 _____ C:\Users\jason\Downloads\adwcleaner_7.0.8.0 (5).exe
2018-02-12 17:44 - 2018-02-12 19:06 - 000000000 ____D C:\Program Files\I1CW2LRKV7
2018-02-12 17:19 - 2018-02-14 13:19 - 000000000 ____D C:\Program Files\WYX3TGG4JT
2018-02-12 17:19 - 2018-02-12 19:07 - 000000000 ____D C:\Users\jason\AppData\Roaming\dttr0g33edg
2018-02-12 16:36 - 2018-02-13 22:19 - 000000000 ____D C:\Applications
2018-02-12 16:36 - 2018-02-12 16:36 - 000000000 ____D C:\WinSys
2018-02-12 16:36 - 2018-02-12 16:36 - 000000000 ____D C:\Program Files\Shadowsocks
2018-02-12 16:34 - 2018-02-13 14:20 - 000000000 ____D C:\Disk
2018-02-12 16:34 - 2018-02-12 19:06 - 000000000 ____D C:\Users\jason\AppData\Roaming\5zptk1rx2nc
2018-02-12 16:34 - 2018-02-12 16:34 - 000000290 __RSH C:\ProgramData\ntuser.pol
2018-02-12 16:34 - 2018-02-12 16:34 - 000000000 ____D C:\Windat
2018-02-12 16:33 - 2018-02-16 17:20 - 000624664 _____ C:\WINDOWS\system32\NetUtils2016.dll
2018-02-12 16:33 - 2018-02-14 13:18 - 000000000 ____D C:\Program Files\FLEYWW3TV3
2018-02-12 16:33 - 2018-02-12 19:06 - 000000000 ____D C:\Program Files (x86)\rrrrr
2018-02-12 16:33 - 2018-02-12 16:33 - 000914920 ____N C:\WINDOWS\system32\Drivers\NetUtils2016.sys
2018-02-12 16:33 - 2018-02-12 16:33 - 000000000 ____D C:\WINDOWS\system32\sstmp
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
NetUtils2016 => Impossible d'arrêter le service.
"HKLM\System\CurrentControlSet\Services\NetUtils2016" => supprimé(es) avec succès
NetUtils2016 => service supprimé(es) avec succès
C:\AdwCleaner => déplacé(es) avec succès
C:\Users\jason\Downloads\adwcleaner_7.0.8.0.exe => déplacé(es) avec succès
C:\Users\jason\Downloads\adwcleaner_7.0.8.0 (5).exe => déplacé(es) avec succès
C:\Program Files\I1CW2LRKV7 => déplacé(es) avec succès
C:\Program Files\WYX3TGG4JT => déplacé(es) avec succès
C:\Users\jason\AppData\Roaming\dttr0g33edg => déplacé(es) avec succès
C:\Applications => déplacé(es) avec succès
C:\WinSys => déplacé(es) avec succès
C:\Program Files\Shadowsocks => déplacé(es) avec succès
C:\Disk => déplacé(es) avec succès
C:\Users\jason\AppData\Roaming\5zptk1rx2nc => déplacé(es) avec succès
C:\ProgramData\ntuser.pol => déplacé(es) avec succès
C:\Windat => déplacé(es) avec succès
C:\WINDOWS\system32\NetUtils2016.dll => déplacé(es) avec succès
C:\Program Files\FLEYWW3TV3 => déplacé(es) avec succès
C:\Program Files (x86)\rrrrr => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\NetUtils2016.sys => déplacé(es) avec succès
C:\WINDOWS\system32\sstmp => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-930382915-2440582751-3881903369-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => supprimé(es) avec succès
"HKU\S-1-5-21-930382915-2440582751-3881903369-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-930382915-2440582751-3881903369-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 1189197 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 196516295 B
Java, Flash, Steam htmlcache => 378243587 B
Windows/system/drivers => 201252092 B
Edge => 22765073 B
Chrome => 287160966 B
Firefox => 383182053 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 128 B
LocalService => 198355256 B
NetworkService => 151526234 B
jason => 308753054 B

RecycleBin => 73607372 B
EmptyTemp: => 2.1 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 21:33:57

Et les 3 rapports :
-https://pjjoint.malekal.com/files.php?id=20180216_o9o15y15d12q8
-https://pjjoint.malekal.com/files.php?id=FRST_20180216_n12t13x14d13i15
-https://pjjoint.malekal.com/files.php?id=20180216_d11d13b7z13i8

Norton est mon anti-virus et donc j'ai acheter la licence
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié le 17 févr. 2018 à 10:01
Ca a l'air mieux pour les virus.

Après faut mettre à jour Windows 10... mais tu as deux versions de retard et j'ai peur que ça se passe mal..
Chez beaucoup d'utilisateurs ce saut plante....

Pour mettre à jour, utilise la méthode Media creation Tool :
https://www.malekal.com/telecharger-installer-windows-10-fall-creators-update-version-1709/
- https://www.commentcamarche.net/faq/48417-windows-10-1709-installer-la-mise-a-jour-windows-10-fall-creators-update


mais avant, il est conseillé de créer un support d'installation dans le cas où ça se passe mal pour réinstaller Windows.


- Tu télécharges l'ISO d'installation de Windows 10 : https://www.microsoft.com/fr-fr/software-download/windows10 (d'autres méthodes de téléchargement : https://www.malekal.com/telecharger-iso-windows/ ).
- Créer le support d'installation avec Media Creation Tool sur clé USB.

et si la mise à jour se passe mal pour réinstaller Windows :

Suis ce tuto qui explique comment installer Windows 10 : comment installer Windows 10.
Toutes les étapes sont données de A à Z avec des conseils à la fin pour sécuriser Windows 10.

- Démarre dessus en modifiant la séquence de démarrage et indiquer la clé USB ou le DVD : Comment démarrer l'ordinateur sur clé USB
Si la clé ne fonctionne pas, tente d'en refaire une avec Rufus : comment télécharger Rufus - voir ce tuto pour les détails : comment créer une clé USB d'installation de Windows
- Laisse toi guider pour installer Windows 10.
- Choisis personnaliser (pas mise à niveau)
- Durant la phase des partitions, sélectionne la partition principale et clic sur suivant.
- L'installeur va te dire que Windows est déjà présent et propose de le déplacer.
- Suis la procédure d'installation de Windows à l'aide du tutoriel plus haut.

Surtout ne formate pas.

Tes données utilisateurs seront copiées dans un sous-dossiers de c.

Une fois Windows installé, je te conseille de suivre ces conseils pour bien configurer et utiliser Windows : Conseils après réinstallation de Windows.

0
Anonyme4134823
18 févr. 2018 à 02:18
Est ce que à partir de "- Démarre dessus en modifiant la séquence de démarrage et indiquer la clé USB ou le DVD" ce sont les etapes a effectuer si la mise a jour se passe mal ou celle pour mettre a jour windows 10 ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 févr. 2018 à 12:17
si ça se passe mal, ça permet de réinstaller Windows.
Si la mise à jour se passe mal, Windows ne va plus démarrer :(
et du coup si tu prends un ISO récent, cela va installer la dernière version.
0