Problème de Virus

Résolu/Fermé
jerem04000 Messages postés 54 Date d'inscription jeudi 20 décembre 2012 Statut Membre Dernière intervention 13 mai 2016 - Modifié par glg29 le 26/07/2015 à 23:33
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 juil. 2015 à 23:27
Bonjour,

J'ai actuellement des liens pirates qui s'ouvre dans mon navigateur suite à une mauvaise installation d'un logiciel.

Sur certains sites comme les "Wikia" des publicités et des changements de couleurs de texte rendent la page illisibles.

J'ai utilisé AdwCleaner et MalwayresBites mais rien n'y fait, je n'arrive pas à enlever les virus.

Quelqu'un aurait une solution pour supprimer ces programmes svp ?



7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
26 juil. 2015 à 23:33
Salut,

Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage dans un nouveau message.

Salut,

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

--
0
jerem04000 Messages postés 54 Date d'inscription jeudi 20 décembre 2012 Statut Membre Dernière intervention 13 mai 2016 7
27 juil. 2015 à 03:06
J'ai mis les liens un peu plus bas, merci de me répondre !
0
jerem04000 Messages postés 54 Date d'inscription jeudi 20 décembre 2012 Statut Membre Dernière intervention 13 mai 2016 7
26 juil. 2015 à 23:47
Adw Cleaner :

# AdwCleaner v4.208 - Rapport créé le 26/07/2015 à 23.38:4223.3
# Base de données : 2015-07-26.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Jérémy - JÉRÉMY-PC
# Exécuté depuis : C:\Users\Jérémy\Downloads\AdwCleaner-4.208.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\acengine
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\acengine
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{7D3C47ED-E0BE-4940-9DDA-A7A097AEBD88}
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartWeb
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\ProgramData\TomorrowGames\TomorrowGames32.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\ProgramData\TomorrowGames\TomorrowGames64.dll
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\E8E877ED6825FF148AE54DA13648DD38
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\E8E877ED6825FF148AE54DA13648DD38
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\E8E877ED6825FF148AE54DA13648DD38
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17909


-\\ Mozilla Firefox v


-\\ Google Chrome v


-\\ Opera v30.0.1835.125


AdwCleaner[R0].txt - [1052 octets] - [21/07/2015 19:21:29]
AdwCleaner[R1].txt - [27904 octets] - [23/07/2015 13:56:39]
AdwCleaner[R2].txt - [9031 octets] - [23/07/2015 14:17:30]
AdwCleaner[R3].txt - [9150 octets] - [23/07/2015 14:17:59]
AdwCleaner[R4].txt - [2371 octets] - [26/07/2015 21:48:00]
AdwCleaner[S0].txt - [1123 octets] - [21/07/2015 19:23:14]
AdwCleaner[S1].txt - [24310 octets] - [23/07/2015 13:57:17]
AdwCleaner[S2].txt - [8584 octets] - [23/07/2015 14:18:12]
AdwCleaner[S3].txt - [2261 octets] - [26/07/2015 21:48:42]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [2321 octets] ##########

FRST : https://pjjoint.malekal.com/files.php?id=20150726_w12j9b12o7q6
Addition : https://pjjoint.malekal.com/files.php?id=20150726_s7p7t14n14d8
Shortcut : https://pjjoint.malekal.com/files.php?id=20150726_q6t11h11c9p12

Je vais tenter RogueKiller également !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
27 juil. 2015 à 07:54
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2015-07-23 14:04 - 2015-07-23 14:04 - 00000992 _____ C:\Windows\Tasks\s2VmRGQ4.job
2015-07-23 14:02 - 2015-07-23 14:02 - 00003090 _____ C:\Windows\System32\Tasks\sab3009
2015-07-23 13:19 - 2015-07-26 22:24 - 00000344 ____H C:\Windows\Tasks\QYHACRQQFXSSGOUH.job
2015-07-23 13:19 - 2015-07-23 13:19 - 00003380 _____ C:\Windows\System32\Tasks\QYHACRQQFXSSGOUH
2015-07-23 13:19 - 2015-07-23 13:19 - 00000000 ____D C:\ProgramData\19a87fa1ec024bbcbb41931263354405
2015-07-23 13:18 - 2015-07-23 13:18 - 00000045 _____ C:\user.js
2015-07-23 13:18 - 2015-07-23 13:18 - 00000000 _____ C:\dummy.htm
2015-07-23 13:14 - 2015-07-23 13:14 - 00003460 _____ C:\Windows\System32\Tasks\Xluorfiu
2015-07-23 13:13 - 2015-07-23 13:13 - 00000996 _____ C:\Windows\Tasks\DcvZ8MsJvZ.job
2015-07-23 13:12 - 2015-07-23 13:12 - 00000000 ____D C:\Users\Jérémy\AppData\Local\globalUpdate
2015-07-23 13:08 - 2015-07-23 13:08 - 00000000 _____ C:\Windows\prleth.sys
2015-07-23 13:08 - 2015-07-23 13:08 - 00000000 _____ C:\Windows\hgfs.sys
2015-07-23 13:08 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-07-23 13:07 - 2015-07-23 14:02 - 00000000 ___HD C:\ProgramData\hci
2015-07-23 13:06 - 2015-07-23 13:06 - 00000000 ____D C:\Users\Jérémy\AppData\Local\Software
2015-07-23 13:06 - 2015-07-23 13:06 - 00000000 ____D C:\Program Files (x86)\Software
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Jérémy\AppData\Roaming\DcvZ8MsJvZ
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Jérémy\AppData\Roaming\s2VmRGQ4
Task: C:\Windows\Tasks\DcvZ8MsJvZ.job => C:\Users\J?r?my\AppData\Roaming\DcvZ8MsJvZ.exe <==== ATTENTION
Task: C:\Windows\Tasks\QYHACRQQFXSSGOUH.job => C:\ProgramData\Service1104\Service1104.exe <==== ATTENTION
Task: C:\Windows\Tasks\s2VmRGQ4.job => C:\Users\J?r?my\AppData\Roaming\s2VmRGQ4.exe <==== ATTENTION
Task: {A7FA01ED-10B2-4D86-AF93-F2E518DF4DFB} - System32\Tasks\sab3009 => C:\PROGRA~2\FASTSE~1\sab3009.exe
Task: {D859415F-C765-4629-A51D-01DBD71EFE1E} - System32\Tasks\QYHACRQQFXSSGOUH => C:\ProgramData\Service1104\Service1104.exe <==== ATTENTION


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
jerem04000 Messages postés 54 Date d'inscription jeudi 20 décembre 2012 Statut Membre Dernière intervention 13 mai 2016 7
27 juil. 2015 à 12:05
Voilà le résultat du fix :

Fix result of Farbar Recovery Scan Tool (x64) Version:26-07-2015
Ran by Jérémy at 2015-07-27 12:05:24 Run:1
Running from C:\Users\Jérémy\Desktop
Loaded Profiles: Jérémy (Available Profiles: Jérémy)
Boot Mode: Normal
==============================================

fixlist content:

2015-07-23 14:04 - 2015-07-23 14:04 - 00000992 _____ C:\Windows\Tasks\s2VmRGQ4.job
2015-07-23 14:02 - 2015-07-23 14:02 - 00003090 _____ C:\Windows\System32\Tasks\sab3009
2015-07-23 13:19 - 2015-07-26 22:24 - 00000344 ____H C:\Windows\Tasks\QYHACRQQFXSSGOUH.job
2015-07-23 13:19 - 2015-07-23 13:19 - 00003380 _____ C:\Windows\System32\Tasks\QYHACRQQFXSSGOUH
2015-07-23 13:19 - 2015-07-23 13:19 - 00000000 ____D C:\ProgramData\19a87fa1ec024bbcbb41931263354405
2015-07-23 13:18 - 2015-07-23 13:18 - 00000045 _____ C:\user.js
2015-07-23 13:18 - 2015-07-23 13:18 - 00000000 _____ C:\dummy.htm
2015-07-23 13:14 - 2015-07-23 13:14 - 00003460 _____ C:\Windows\System32\Tasks\Xluorfiu
2015-07-23 13:13 - 2015-07-23 13:13 - 00000996 _____ C:\Windows\Tasks\DcvZ8MsJvZ.job
2015-07-23 13:12 - 2015-07-23 13:12 - 00000000 ____D C:\Users\Jérémy\AppData\Local\globalUpdate
2015-07-23 13:08 - 2015-07-23 13:08 - 00000000 _____ C:\Windows\prleth.sys
2015-07-23 13:08 - 2015-07-23 13:08 - 00000000 _____ C:\Windows\hgfs.sys
2015-07-23 13:08 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-07-23 13:07 - 2015-07-23 14:02 - 00000000 ___HD C:\ProgramData\hci
2015-07-23 13:06 - 2015-07-23 13:06 - 00000000 ____D C:\Users\Jérémy\AppData\Local\Software
2015-07-23 13:06 - 2015-07-23 13:06 - 00000000 ____D C:\Program Files (x86)\Software
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Jérémy\AppData\Roaming\DcvZ8MsJvZ
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Jérémy\AppData\Roaming\s2VmRGQ4
Task: C:\Windows\Tasks\DcvZ8MsJvZ.job => C:\Users\J?r?my\AppData\Roaming\DcvZ8MsJvZ.exe <==== ATTENTION
Task: C:\Windows\Tasks\QYHACRQQFXSSGOUH.job => C:\ProgramData\Service1104\Service1104.exe <==== ATTENTION
Task: C:\Windows\Tasks\s2VmRGQ4.job => C:\Users\J?r?my\AppData\Roaming\s2VmRGQ4.exe <==== ATTENTION
Task: {A7FA01ED-10B2-4D86-AF93-F2E518DF4DFB} - System32\Tasks\sab3009 => C:\PROGRA~2\FASTSE~1\sab3009.exe
Task: {D859415F-C765-4629-A51D-01DBD71EFE1E} - System32\Tasks\QYHACRQQFXSSGOUH => C:\ProgramData\Service1104\Service1104.exe <==== ATTENTION


C:\Windows\Tasks\s2VmRGQ4.job => moved successfully.
C:\Windows\System32\Tasks\sab3009 => moved successfully.
"C:\Windows\Tasks\QYHACRQQFXSSGOUH.job" => File/Folder not found.
"C:\Windows\System32\Tasks\QYHACRQQFXSSGOUH" => File/Folder not found.
C:\ProgramData\19a87fa1ec024bbcbb41931263354405 => moved successfully.
C:\user.js => moved successfully.
C:\dummy.htm => moved successfully.
"C:\Windows\System32\Tasks\Xluorfiu" => File/Folder not found.
C:\Windows\Tasks\DcvZ8MsJvZ.job => moved successfully.
C:\Users\Jérémy\AppData\Local\globalUpdate => moved successfully.
C:\Windows\prleth.sys => moved successfully.
C:\Windows\hgfs.sys => moved successfully.
C:\Windows\system32\Drivers\etc\hp.bak => moved successfully.
C:\ProgramData\hci => moved successfully.
C:\Users\Jérémy\AppData\Local\Software => moved successfully.
C:\Program Files (x86)\Software => moved successfully.
C:\Users\Jérémy\AppData\Roaming\DcvZ8MsJvZ => moved successfully.
C:\Users\Jérémy\AppData\Roaming\s2VmRGQ4 => moved successfully.
C:\Windows\Tasks\DcvZ8MsJvZ.job not found.
C:\Windows\Tasks\QYHACRQQFXSSGOUH.job not found.
C:\Windows\Tasks\s2VmRGQ4.job not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A7FA01ED-10B2-4D86-AF93-F2E518DF4DFB}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A7FA01ED-10B2-4D86-AF93-F2E518DF4DFB}" => key removed successfully
C:\Windows\System32\Tasks\sab3009 not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\sab3009" => key removed successfully
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D859415F-C765-4629-A51D-01DBD71EFE1E} => key not found.
C:\Windows\System32\Tasks\QYHACRQQFXSSGOUH not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\QYHACRQQFXSSGOUH => key not found.

End of Fixlog 12:05:25

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
27 juil. 2015 à 12:21
fais le reste et vois ce que cela donne.
Si tu as des pubs intempestives, précise sur quel navigateur WEB.
0
J'ai encore des pubs intempstives sur n'importe quel navigateur, IE, Mozilla, Chrome.
Je suis actuellement sur Opera et même problème
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
27 juil. 2015 à 12:30
ok, voici la suite :

Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.


0
J'ai fais un scanner Malwayres bites mais j'ai détecté 0 éléments.

et le problème est réglé, je n'ai plus aucune pub ou liens intempestifs ! Merci beaucoup !!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
27 juil. 2015 à 13:33
=)

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
jerem04000 Messages postés 54 Date d'inscription jeudi 20 décembre 2012 Statut Membre Dernière intervention 13 mai 2016 7
27 juil. 2015 à 21:06
Il se trouve que j'ai ce problème uniquement sur Chrome maintenant, j'ai essayé de désinstaller, réinstaller, réinitialiser, rien n'y fait.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
27 juil. 2015 à 21:25
Pas compris, tu m'as dit que tout était ok et là tu em parles de problème sur Chrome.
0
jerem04000 Messages postés 54 Date d'inscription jeudi 20 décembre 2012 Statut Membre Dernière intervention 13 mai 2016 7
27 juil. 2015 à 21:44
Sur Opera, Explorer et Firefox c'est bon.
J'ai réessayer sur Chrome et ça l'a refais, juste sur Chrome, pas sur les autres.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
27 juil. 2015 à 23:27
Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
Désinstalle Google Chrome depuis le panneau de configuration et programmes et fonctionnalités (ou désinstaller programmes).
A la désinstallation coche l'option de suppression des profils.
Télécharge et Réinstalle Google Chrome https://telecharger.malekal.com/download/google-chrome/
Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, ni les extensions qui étaient présentes.
Tout doit avoir disparu.
réimporte les favoris.
0
Cesel45 Messages postés 13152 Date d'inscription mardi 24 avril 2007 Statut Contributeur Dernière intervention 29 novembre 2023 2 810
26 juil. 2015 à 23:35
Bonjour

Nettoie ton PC avec Roguekiller.

-1
jerem04000 Messages postés 54 Date d'inscription jeudi 20 décembre 2012 Statut Membre Dernière intervention 13 mai 2016 7
27 juil. 2015 à 03:13
Fait. Mais le problème est toujours présent.
0