Ordinateur infecté par logiciels malveillants
Résolu/Fermé
gramota
Messages postés
5
Date d'inscription
mardi 15 décembre 2015
Statut
Membre
Dernière intervention
16 décembre 2015
-
15 déc. 2015 à 12:58
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 16 déc. 2015 à 14:12
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 16 déc. 2015 à 14:12
A voir également:
- Ordinateur infecté par logiciels malveillants
- Ordinateur lent - Guide
- Réinitialiser ordinateur - Guide
- Ordinateur ecran noir - Guide
- Pad ordinateur - Guide
- Cpu ordinateur - Guide
7 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 628
15 déc. 2015 à 13:19
15 déc. 2015 à 13:19
Salut,
Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage dans un nouveau message.
puis
Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
--
Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage dans un nouveau message.
puis
Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
--
gramota
Messages postés
5
Date d'inscription
mardi 15 décembre 2015
Statut
Membre
Dernière intervention
16 décembre 2015
15 déc. 2015 à 14:13
15 déc. 2015 à 14:13
Voici le rapport adw cleaner:
# AdwCleaner v5.025 - Rapport créé le 15/12/2015 à 13:56:07
# Mis à jour le 13/12/2015 par Xplode
# Base de données : 2015-12-13.2 [Locale]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Thomas Grandjean - THOMAS
# Exécuté depuis : C:\Users\Thomas Grandjean\Desktop\adwcleaner_5.025.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
[-] Service Supprimé : UpdaterSvcMegaBrowse
[-] Dossier Supprimé : C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Extensions\mppnoffgpafgpgbaigljliadgbnhljfl
[-] Dossier Supprimé : C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Extensions\nafaimnnclfjfedmmabolbppcngeolgf
[-] Fichier Supprimé : C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage
[-] Fichier Supprimé : C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.bestpriceninja.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.bestpriceninja.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_pstatic.bestpriceninja.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_pstatic.bestpriceninja.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage
[-] Fichier Supprimé : C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.re-markit00.re-markit.co_0.localstorage
[-] Fichier Supprimé : C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.re-markit00.re-markit.co_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markit00.re-markit.co_0.localstorage
[-] Fichier Supprimé : C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markit00.re-markit.co_0.localstorage-journal
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.DATATABLE
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.DATATABLE.1
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.DATATABLEFIELDS
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.DATATABLEFIELDS.1
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.DATATABLEHOLDER
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.DATATABLEHOLDER.1
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.LSPLOGIC
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.LSPLOGIC.1
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.READONLYMANAGER
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.READONLYMANAGER.1
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.DATACONTAINER.1
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.DATACONTROLLER
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.DATACONTROLLER.1
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.DATASTATISTICS
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.DATASTATISTICS.1
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] [C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : start.mysearchdial.com
[-] [C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : mppnoffgpafgpgbaigljliadgbnhljfl
[-] [C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : nafaimnnclfjfedmmabolbppcngeolgf
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
########## EOF - C:\AdwCleaner\AdwCleaner[C4].txt - [4726 octets] ##########
# AdwCleaner v5.025 - Rapport créé le 15/12/2015 à 13:56:07
# Mis à jour le 13/12/2015 par Xplode
# Base de données : 2015-12-13.2 [Locale]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Thomas Grandjean - THOMAS
# Exécuté depuis : C:\Users\Thomas Grandjean\Desktop\adwcleaner_5.025.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
- [ Services ] *****
[-] Service Supprimé : UpdaterSvcMegaBrowse
- [ Dossiers ] *****
[-] Dossier Supprimé : C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Extensions\mppnoffgpafgpgbaigljliadgbnhljfl
[-] Dossier Supprimé : C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Extensions\nafaimnnclfjfedmmabolbppcngeolgf
- [ Fichiers ] *****
[-] Fichier Supprimé : C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage
[-] Fichier Supprimé : C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.bestpriceninja.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.bestpriceninja.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_pstatic.bestpriceninja.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_pstatic.bestpriceninja.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage
[-] Fichier Supprimé : C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.re-markit00.re-markit.co_0.localstorage
[-] Fichier Supprimé : C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.re-markit00.re-markit.co_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markit00.re-markit.co_0.localstorage
[-] Fichier Supprimé : C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markit00.re-markit.co_0.localstorage-journal
- [ DLLs ] *****
- [ Raccourcis ] *****
- [ Tâches planifiées ] *****
- [ Registre ] *****
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.DATATABLE
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.DATATABLE.1
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.DATATABLEFIELDS
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.DATATABLEFIELDS.1
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.DATATABLEHOLDER
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.DATATABLEHOLDER.1
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.LSPLOGIC
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.LSPLOGIC.1
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.READONLYMANAGER
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.READONLYMANAGER.1
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.DATACONTAINER.1
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.DATACONTROLLER
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.DATACONTROLLER.1
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.DATASTATISTICS
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\PCPROXY.DATASTATISTICS.1
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
- [ Navigateurs ] *****
[-] [C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : start.mysearchdial.com
[-] [C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : mppnoffgpafgpgbaigljliadgbnhljfl
[-] [C:\Users\Thomas Grandjean\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : nafaimnnclfjfedmmabolbppcngeolgf
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
########## EOF - C:\AdwCleaner\AdwCleaner[C4].txt - [4726 octets] ##########
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 628
15 déc. 2015 à 19:19
15 déc. 2015 à 19:19
passe à FRST.
gramota
Messages postés
5
Date d'inscription
mardi 15 décembre 2015
Statut
Membre
Dernière intervention
16 décembre 2015
15 déc. 2015 à 20:16
15 déc. 2015 à 20:16
Bonsoir,
Voici les liens pour les 3 rapports FRST:
https://pjjoint.malekal.com/files.php?id=20151215_t6n6e14j7y10
https://pjjoint.malekal.com/files.php?id=FRST_20151215_q6i11l13u10j12
https://pjjoint.malekal.com/files.php?id=20151215_i6j11k8h6o8
Merci beaucoup pour votre aide
Voici les liens pour les 3 rapports FRST:
https://pjjoint.malekal.com/files.php?id=20151215_t6n6e14j7y10
https://pjjoint.malekal.com/files.php?id=FRST_20151215_q6i11l13u10j12
https://pjjoint.malekal.com/files.php?id=20151215_i6j11k8h6o8
Merci beaucoup pour votre aide
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 628
15 déc. 2015 à 23:08
15 déc. 2015 à 23:08
rien d'anormal,
il reste quel problème et sur quel navigateur WEB ?
il reste quel problème et sur quel navigateur WEB ?
gramota
Messages postés
5
Date d'inscription
mardi 15 décembre 2015
Statut
Membre
Dernière intervention
16 décembre 2015
16 déc. 2015 à 09:58
16 déc. 2015 à 09:58
Bonjour,
j'utilise Google chrome, j'ai une fenetre "PC support" suppression de virus support pour logicels malveillants qui s'ouvre. Impossible d'accéder à internet. Avast émet une alerte. Voilà les symptomes.
Merci de votre aide.
j'utilise Google chrome, j'ai une fenetre "PC support" suppression de virus support pour logicels malveillants qui s'ouvre. Impossible d'accéder à internet. Avast émet une alerte. Voilà les symptomes.
Merci de votre aide.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 628
16 déc. 2015 à 10:07
16 déc. 2015 à 10:07
Fais la dernière étape :
Désinstalle/Réinstalle Google Chrome comme expliqué dans le second paragraphe de la FAQ : Réinitialiser / Réparer / Réinstaller Google Chrome
Désinstalle/Réinstalle Google Chrome comme expliqué dans le second paragraphe de la FAQ : Réinitialiser / Réparer / Réinstaller Google Chrome
gramota
Messages postés
5
Date d'inscription
mardi 15 décembre 2015
Statut
Membre
Dernière intervention
16 décembre 2015
16 déc. 2015 à 10:53
16 déc. 2015 à 10:53
Bonjour,
j'ai juste réinitialisé chrome et ça remarche. Dois-je faire Zoek quand même, ou desinstaller/ réinstaller quand même? Comment puis-je me protéger à l'avenir de ce genre de logiciel?
Merci.
j'ai juste réinitialisé chrome et ça remarche. Dois-je faire Zoek quand même, ou desinstaller/ réinstaller quand même? Comment puis-je me protéger à l'avenir de ce genre de logiciel?
Merci.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 628
16 déc. 2015 à 14:12
16 déc. 2015 à 14:12
Si ça refonctionne, c'est good =)
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html