Virus Windows 10

Fermé
Azerpy - 22 août 2016 à 20:45
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 22 août 2016 à 23:07
Salut a tous !!

J'ai eu un petit soucis dernièrement en téléchargeant le mauvais fichier au mauvais endroit.
Je me suis retrouver avec un petit virus bien sympa qui m'a forcer a passer en mode sans échec pour le virer tellement il était tenace :/
J'ai réussit a force et avec beaucoup de patience a enlever presque tout (je me suis servi pour ça de CCleaner, ADWCleaner et Malwarebytes Anti-Malware qui ont assez bien fait leur travaille) le soucis c'est qu'il me reste encore un truc assez gênant:
-Quand je lance Chrome j'ai un message d'erreur qui me dit qu'il me manque un fichier qui s'appel kemgadeojglibflomicgnfeopkdfflnk. ET chrome me met directement sur une page nommée 9oOgle.com

Seulement aucune des solutions que j'ai trouver sur internet ou aucun logiciel que j'ai utilisé n'a réussit a l'enlever, ce qui est assez gênant ^^
De plus ADWCleaner me trouve une menace mais n'arrive pas a l'enlever (malgré mes nombreuses tentative et redémarrage)

J'accepterai donc un peu d'aide ^^
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 636
22 août 2016 à 20:53
Salut



Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

--
0
Salut ! Excuse moi du retard pour la réponse je regardais la télé :)
Alors les trois fichiers:
FRST:
http://pjjoint.malekal.com/files.php?id=FRST_20160822_x7p10l10n9h10
Addition:
http://pjjoint.malekal.com/files.php?id=20160822_z11m10v6r7t7
Shortcut:
http://pjjoint.malekal.com/files.php?id=20160822_n12q15g14e10y14

MErci de m'aider en tout cas :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 636
Modifié par Malekal_morte- le 22/08/2016 à 23:08
As-tu yeabests.cc qui se lance au démarrage de ton navigateur WEB ?
Si oui fais ceci et vois si ça revient.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
ShortcutWithArgument: C:\Users\Clément\AppData\Local\comapyreawecultetesp\Lanceur d'applications Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --show-app-list
ShortcutWithArgument: C:\Users\Clément\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --load-extension="C:\Users\CLMENT~1\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://yeabests.cc
ShortcutWithArgument: C:\Users\Clément\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://yeabests.cc
ShortcutWithArgument: C:\Users\Clément\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --load-extension="C:\Users\CLMENT~1\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://yeabests.cc
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --load-extension="C:\Users\CLMENT~1\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://yeabests.cc
ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --load-extension="C:\Users\CLMENT~1\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://yeabests.cc
Hosts:
EmptyTemp:
RemoveProxy:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise manuellement tes navigateurs (Pas de nettoyage zoek ou ZHPCleaner) :


Veuillez appuyer sur une touche pour continuer la désinfection...
0