Aide pour desinfecter un pc

Résolu/Fermé
pohpey Messages postés 218 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 31 décembre 2023 - 26 août 2015 à 10:38
pohpey Messages postés 218 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 31 décembre 2023 - 26 août 2015 à 14:55
Bonjour
j'ai récupéré un pc portable en vrac.
Pour récupérer une connexion internet utilisable, j'ai déjà effectué ADWCLEANER dont voici le log :
https://pjjoint.malekal.com/files.php?id=20150826_f13k9i15b6c15

et aussi aussi MALWAREBYTE dont voici le log :
https://pjjoint.malekal.com/files.php?id=20150826_z15n14j10q714

Mes compétences s'arrêtant ce stade, pourriez vous me venir en aide pour poursuivre la désinfection, je suppose qu'il doit y avoir encore d'autres m... à supprimer sur ce PC mal utilisé...
D'avance merci...
A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
26 août 2015 à 10:40
Salut,

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
pohpey Messages postés 218 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 31 décembre 2023 14
26 août 2015 à 10:45
Merci, : )
0
pohpey Messages postés 218 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 31 décembre 2023 14
26 août 2015 à 11:05
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
26 août 2015 à 11:28
Je te conseille de désinstaller McAfee Security Scan, c'est avant tout un programme marketting proposé à l'installation d'Adobe Flash pour tenter de te proposer l'antivirus.


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


2015-08-26 09:33 - 2015-08-26 10:21 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\3xUySMR
2015-08-25 21:38 - 2015-08-26 10:21 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\oUbDyA1
2015-08-25 21:28 - 2015-08-26 10:21 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\vgEgV3D
2015-08-24 22:39 - 2015-08-26 10:21 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\7X5VfCd
2015-08-17 21:16 - 2015-08-26 10:21 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\YIGApuz
2015-08-16 11:24 - 2015-08-26 10:21 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\iIdjR5v
2015-08-15 08:19 - 2015-08-26 10:21 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\27LgoCJ
2015-08-09 21:38 - 2015-08-26 10:21 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\HS5iEJt
2015-08-02 21:16 - 2015-08-26 10:21 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\oaAv8LC
2015-08-02 15:21 - 2015-08-26 10:21 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\EUBYBhB
2015-08-02 15:06 - 2015-08-26 10:21 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\Xf16DlJ
2015-08-02 15:01 - 2015-08-25 21:22 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-08-02 14:52 - 2015-08-15 09:32 - 00000000 ____D C:\ProgramData\693448707288176403UL
2015-08-02 14:15 - 2015-08-02 14:30 - 00000000 ____D C:\ProgramData\SMartCoompare
2015-08-26 10:21 - 2014-12-06 20:52 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\FBh4SIO
2015-08-26 10:21 - 2014-11-23 10:46 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\K77LJ5q
2015-08-26 10:21 - 2014-11-23 10:46 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\k3kx5FE
2015-08-26 10:21 - 2014-10-19 14:16 - 00000000 ____D C:\ProgramData\FloashCouponn
2015-08-26 09:47 - 2014-11-18 19:13 - 00000000 ____D C:\ProgramData\SaverPro
2015-08-02 14:30 - 2015-01-05 11:13 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\9x5bttz
2015-08-02 14:30 - 2015-01-05 11:11 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\0Hrnk0z
Task: {666BF467-C38B-4C94-BBEB-5D36E784CB6B} - System32\Tasks\WIN-GGfIfEGCfEGbGffIfCfEGC => C:\Users\Laurent\AppData\Roaming\~ieyduiu.exe
Task: {81F68361-BCBC-4040-A83A-29C724AF4E8B} - \Microsoft\Windows\Windows Activation Technologies\ValidationTaskDeadline -> Pas de fichier <==== ATTENTION
Task: {89FFAFE9-9D1F-4AFA-BC9A-FDB68CF6D291} - System32\Tasks\WIN-statsAdmin => C:\Users\Laurent\AppData\Local\Microsoft\WinU\~agirgfb.exe <==== ATTENTION


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
pohpey Messages postés 218 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 31 décembre 2023 14
26 août 2015 à 11:41
Voici le fixlog :


Résultats de correction de Farbar Recovery Scan Tool (x64) Version:25-08-2015 02
Exécuté par Laurent (2015-08-26 11:39:41) Run:1
Exécuté depuis C:\Users\Laurent\Desktop
Profils chargés: Laurent (Profils disponibles: Laurent)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

2015-08-26 09:33 - 2015-08-26 10:21 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\3xUySMR
2015-08-25 21:38 - 2015-08-26 10:21 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\oUbDyA1
2015-08-25 21:28 - 2015-08-26 10:21 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\vgEgV3D
2015-08-24 22:39 - 2015-08-26 10:21 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\7X5VfCd
2015-08-17 21:16 - 2015-08-26 10:21 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\YIGApuz
2015-08-16 11:24 - 2015-08-26 10:21 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\iIdjR5v
2015-08-15 08:19 - 2015-08-26 10:21 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\27LgoCJ
2015-08-09 21:38 - 2015-08-26 10:21 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\HS5iEJt
2015-08-02 21:16 - 2015-08-26 10:21 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\oaAv8LC
2015-08-02 15:21 - 2015-08-26 10:21 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\EUBYBhB
2015-08-02 15:06 - 2015-08-26 10:21 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\Xf16DlJ
2015-08-02 15:01 - 2015-08-25 21:22 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-08-02 14:52 - 2015-08-15 09:32 - 00000000 ____D C:\ProgramData\693448707288176403UL
2015-08-02 14:15 - 2015-08-02 14:30 - 00000000 ____D C:\ProgramData\SMartCoompare
2015-08-26 10:21 - 2014-12-06 20:52 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\FBh4SIO
2015-08-26 10:21 - 2014-11-23 10:46 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\K77LJ5q
2015-08-26 10:21 - 2014-11-23 10:46 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\k3kx5FE
2015-08-26 10:21 - 2014-10-19 14:16 - 00000000 ____D C:\ProgramData\FloashCouponn
2015-08-26 09:47 - 2014-11-18 19:13 - 00000000 ____D C:\ProgramData\SaverPro
2015-08-02 14:30 - 2015-01-05 11:13 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\9x5bttz
2015-08-02 14:30 - 2015-01-05 11:11 - 00000000 ____D C:\Users\Laurent\AppData\Roaming\0Hrnk0z
Task: {666BF467-C38B-4C94-BBEB-5D36E784CB6B} - System32\Tasks\WIN-GGfIfEGCfEGbGffIfCfEGC => C:\Users\Laurent\AppData\Roaming\~ieyduiu.exe
Task: {81F68361-BCBC-4040-A83A-29C724AF4E8B} - \Microsoft\Windows\Windows Activation Technologies\ValidationTaskDeadline -> Pas de fichier <==== ATTENTION
Task: {89FFAFE9-9D1F-4AFA-BC9A-FDB68CF6D291} - System32\Tasks\WIN-statsAdmin => C:\Users\Laurent\AppData\Local\Microsoft\WinU\~agirgfb.exe <==== ATTENTION


C:\Users\Laurent\AppData\Roaming\3xUySMR => déplacé(es) avec succès
C:\Users\Laurent\AppData\Roaming\oUbDyA1 => déplacé(es) avec succès
C:\Users\Laurent\AppData\Roaming\vgEgV3D => déplacé(es) avec succès
C:\Users\Laurent\AppData\Roaming\7X5VfCd => déplacé(es) avec succès
C:\Users\Laurent\AppData\Roaming\YIGApuz => déplacé(es) avec succès
C:\Users\Laurent\AppData\Roaming\iIdjR5v => déplacé(es) avec succès
C:\Users\Laurent\AppData\Roaming\27LgoCJ => déplacé(es) avec succès
C:\Users\Laurent\AppData\Roaming\HS5iEJt => déplacé(es) avec succès
C:\Users\Laurent\AppData\Roaming\oaAv8LC => déplacé(es) avec succès
C:\Users\Laurent\AppData\Roaming\EUBYBhB => déplacé(es) avec succès
C:\Users\Laurent\AppData\Roaming\Xf16DlJ => déplacé(es) avec succès
C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 => déplacé(es) avec succès
C:\ProgramData\693448707288176403UL => déplacé(es) avec succès
C:\ProgramData\SMartCoompare => déplacé(es) avec succès
C:\Users\Laurent\AppData\Roaming\FBh4SIO => déplacé(es) avec succès
C:\Users\Laurent\AppData\Roaming\K77LJ5q => déplacé(es) avec succès
C:\Users\Laurent\AppData\Roaming\k3kx5FE => déplacé(es) avec succès
C:\ProgramData\FloashCouponn => déplacé(es) avec succès
C:\ProgramData\SaverPro => déplacé(es) avec succès
C:\Users\Laurent\AppData\Roaming\9x5bttz => déplacé(es) avec succès
C:\Users\Laurent\AppData\Roaming\0Hrnk0z => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{666BF467-C38B-4C94-BBEB-5D36E784CB6B}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{666BF467-C38B-4C94-BBEB-5D36E784CB6B}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\WIN-GGfIfEGCfEGbGffIfCfEGC => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WIN-GGfIfEGCfEGbGffIfCfEGC" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{81F68361-BCBC-4040-A83A-29C724AF4E8B}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{81F68361-BCBC-4040-A83A-29C724AF4E8B}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Windows Activation Technologies\ValidationTaskDeadline" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{89FFAFE9-9D1F-4AFA-BC9A-FDB68CF6D291}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{89FFAFE9-9D1F-4AFA-BC9A-FDB68CF6D291}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\WIN-statsAdmin => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WIN-statsAdmin" => clé supprimé(es) avec succès

Fin de Fixlog 11:39:45

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
26 août 2015 à 11:50
Fais le reste vois si tu as encore des prob de pubs et autres.
0
pohpey Messages postés 218 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 31 décembre 2023 14
26 août 2015 à 12:49
Voilà, plus de problemes à priori, juste un demmarage du pc un peu lent avec apparition des icones sur le bureau en blanc.
Je passe en résolu ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
26 août 2015 à 14:49
ok =)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0
pohpey Messages postés 218 Date d'inscription mardi 26 août 2008 Statut Membre Dernière intervention 31 décembre 2023 14
26 août 2015 à 14:55
Un grand merci pour votre aide, excellente journée ; )
0