Infecté !!!

Résolu/Fermé
Glady994 Messages postés 447 Date d'inscription jeudi 24 décembre 2009 Statut Membre Dernière intervention 31 mars 2017 - Modifié le 28 mars 2017 à 17:29
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 31 mars 2017 à 18:42
Bonjour à tous,

Il n 'y a pas longtemps j'ai reformater mon pc parce que je le fais tous les ans / 2 ans en général. Seulement hier j'ai fait de la m**** et j'ai cliquer sur un truc où j'aurais vraiment pas du.
J'ai plein de programmes qui s'installent et des pop up de partout, mon navigateur par défaut ne peut plus être mozilla, etc etc,...

J'aimerais éviter de recommencer le formatage, quelqu'un pourrait-il m'aider à nettoyer tout ça please ? :( :( :(

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
28 mars 2017 à 17:30
Salut,

Tente une restauration du système de Windows qui permet de revenir à un point de restauration antérieure (si disponible), afin de retrouver un Windows fonctionnel.
=> https://www.malekal.com/restauration-systeme-windows/
=> https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

Pour cela :

Touche Windows + R
tape rstrui.exe et OK.
Laisse toi guider.

sinon :

1°)
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" puis clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Glady994 Messages postés 447 Date d'inscription jeudi 24 décembre 2009 Statut Membre Dernière intervention 31 mars 2017 145
Modifié le 28 mars 2017 à 17:54
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié le 28 mars 2017 à 18:41
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
BHO: Youtube AdBlock -> {E3605470-291B-44EB-8648-745EE356599A} -> C:\Program Files (x86)\Youtube AdBlockIE\nZPYhQ3t.dll => Pas de fichier
BHO-x32: Youtube AdBlock -> {E3605470-291B-44EB-8648-745EE356599A} -> C:\Program Files (x86)\Youtube AdBlockIE\VuxHme.dll => Pas de fichier
Task: {D3351E7D-BC72-4579-8AC3-17A06C74A4E9} - System32\Tasks\{B60F2D1B-1C98-412F-AEC3-617B7AB28678} => pcalua.exe -a "C:\Program Files (x86)\pccleanplus\uninstaller.exe" -c /uninstall
HKLM\...\Providers\pxbkuwba: C:\Program Files (x86)\Jocphckiwert Reports\local64spl.dll
ShellExecuteHooks: Pas de nom - {8A132438-0E32-11E7-9F40-64006A5CFC23} - C:\Users\Thiba\AppData\Roaming\Vazisefizch\Anhetionlanodom.dll -> Pas de fichier
ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => C:\Program Files\¿ìѹ\X64\KZipShell.dll [2017-03-27] ()
R2 clean; C:\Users\Thiba\AppData\Roaming\clean\kyubey.exe [113664 2017-03-27] (Kyubey.exe) [Fichier non signé]
2017-03-28 17:44 - 2017-03-28 17:44 - 00000000 ____D C:\Users\Thiba\Desktop\Anciennes données de Firefox
2017-03-28 17:41 - 2017-03-28 17:41 - 00000000 ____D C:\Users\Thiba\AppData\Roaming\KuaiZip
2017-03-28 17:40 - 2017-03-28 17:41 - 00000000 ____D C:\AdwCleaner
2017-03-28 07:53 - 2017-03-28 07:53 - 00002020 _____ C:\Users\Thiba\Desktop\Hotmail.lnk
2017-03-27 20:17 - 2017-03-27 20:17 - 00000000 ____D C:\Users\Thiba\AppData\Roaming\clean
2017-03-27 20:17 - 2017-03-27 20:17 - 00000000 ____D C:\Program Files (x86)\MIO
2017-03-27 19:25 - 2017-03-27 19:25 - 00003292 _____ C:\Windows\System32\Tasks\{B60F2D1B-1C98-412F-AEC3-617B7AB28678}
2017-03-27 19:18 - 2017-03-27 19:18 - 00092832 _____ (WinMount International Inc) C:\Windows\system32\Drivers\KuaiZipDrive.sys
2017-03-27 19:16 - 2017-03-27 19:16 - 00003656 _____ C:\Windows\System32\Tasks\CreateExplorerShellUnelevatedTask
2017-03-27 19:07 - 2017-03-27 19:26 - 00000000 ____D C:\Users\Thiba\AppData\Roaming\Vazisefizch
2017-03-27 19:07 - 2017-03-27 19:20 - 00000000 ____D C:\Users\Thiba\AppData\Local\USWmedia
2017-03-27 19:07 - 2017-03-27 19:07 - 00006076 _____ C:\Windows\System32\Tasks\Jocphckiwert Reports
2017-03-27 19:07 - 2017-03-27 19:07 - 00000000 ____D C:\Users\Thiba\AppData\Local\Anuwosy
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Fais un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Refais un scan FRST et donne les nouveaux rapports via pjjoint


Veuillez appuyer sur une touche pour continuer la désinfection...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
28 mars 2017 à 19:26
ok il reste ça :

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Task: {9C2F598C-9DDD-4E99-A884-864F02A3EBFD} - \Jocphckiwert Reports -> Pas de fichier <==== ATTENTION
HKU\S-1-5-21-1735177866-3999292803-3147618156-1001\...\Run: [USWmedia] => C:\Users\Thiba\AppData\Local\USWmedia\a0986468323380d526e450202f8d92e7.exe
C:\Users\Thiba\AppData\Local\USWmedia\a0986468323380d526e450202f8d92e7.exe
HKU\S-1-5-21-1735177866-3999292803-3147618156-1001\...\Run: [ZPyV-3sMrI.exe] => C:\Program Files\Reference Assemblies\98CL8M3SIH6INNTNZBRT\ZPyV-3sMrI.exe -r1_1 -r2_1
HKU\S-1-5-21-1735177866-3999292803-3147618156-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03282017191219107\...\Run: [USWmedia] => C:\Users\Thiba\AppData\Local\USWmedia\a0986468323380d526e450202f8d92e7.exe
HKU\S-1-5-21-1735177866-3999292803-3147618156-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03282017191219107\...\Run: [ZPyV-3sMrI.exe] => C:\Program Files\Reference Assemblies\98CL8M3SIH6INNTNZBRT\ZPyV-3sMrI.exe -r1_1 -r2_1
HKU\S-1-5-21-1735177866-3999292803-3147618156-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03282017191227737\...\Run: [USWmedia] => C:\Users\Thiba\AppData\Local\USWmedia\a0986468323380d526e450202f8d92e7.exe
HKU\S-1-5-21-1735177866-3999292803-3147618156-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03282017191227737\...\Run: [ZPyV-3sMrI.exe] => C:\Program Files\Reference Assemblies\98CL8M3SIH6INNTNZBRT\ZPyV-3sMrI.exe -r1_1 -r2_1
HKU\S-1-5-21-1735177866-3999292803-3147618156-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03282017191504747\...\Run: [USWmedia] => C:\Users\Thiba\AppData\Local\USWmedia\a0986468323380d526e450202f8d92e7.exe
HKU\S-1-5-21-1735177866-3999292803-3147618156-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03282017191504747\...\Run: [ZPyV-3sMrI.exe] => C:\Program Files\Reference Assemblies\98CL8M3SIH6INNTNZBRT\ZPyV-3sMrI.exe -r1_1 -r2_1
C:\Program Files\Reference Assemblies\98CL8M3SIH6INNTNZBRT
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
Glady994 Messages postés 447 Date d'inscription jeudi 24 décembre 2009 Statut Membre Dernière intervention 31 mars 2017 145
29 mars 2017 à 07:50
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 15-03-2017
Exécuté par Thiba (28-03-2017 19:02:50) Run:1
Exécuté depuis C:\Users\Thiba\Desktop
Profils chargés: Thiba (Profils disponibles: defaultuser0 & Thiba)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
                                  • CreateRestorePoint:CloseProcesses: BHO: Youtube AdBlock -> {E3605470-291B-44EB-8648-745EE356599A} -> C:\Program Files (x86)\Youtube AdBlockIE\nZPYhQ3t.dll => Pas de fichier BHO-x32: Youtube AdBlock -> {E3605470-291B-44EB-8648-745EE356599A} -> C:\Program Files (x86)\Youtube AdBlockIE\VuxHme.dll => Pas de fichier Task: {D3351E7D-BC72-4579-8AC3-17A06C74A4E9} - System32\Tasks\{B60F2D1B-1C98-412F-AEC3-617B7AB28678} => pcalua.exe -a "C:\Program Files (x86)\pccleanplus\uninstaller.exe" -c /uninstall HKLM\...\Providers\pxbkuwba: C:\Program Files (x86)\Jocphckiwert Reports\local64spl.dll ShellExecuteHooks: Pas de nom - {8A132438-0E32-11E7-9F40-64006A5CFC23} - C:\Users\Thiba\AppData\Roaming\Vazisefizch\Anhetionlanodom.dll -> Pas de fichier ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => C:\Program Files\¿ìѹ\X64\KZipShell.dll [2017-03-27] () R2 clean; C:\Users\Thiba\AppData\Roaming\clean\kyubey.exe [113664 2017-03-27] (Kyubey.exe) [Fichier non signé] 2017-03-28 17:44 - 2017-03-28 17:44 - 00000000 ____D C:\Users\Thiba\Desktop\Anciennes données de Firefox 2017-03-28 17:41 - 2017-03-28 17:41 - 00000000 ____D C:\Users\Thiba\AppData\Roaming\KuaiZip 2017-03-28 17:40 - 2017-03-28 17:41 - 00000000 ____D C:\AdwCleaner 2017-03-28 07:53 - 2017-03-28 07:53 - 00002020 _____ C:\Users\Thiba\Desktop\Hotmail.lnk 2017-03-27 20:17 - 2017-03-27 20:17 - 00000000 ____D C:\Users\Thiba\AppData\Roaming\clean 2017-03-27 20:17 - 2017-03-27 20:17 - 00000000 ____D C:\Program Files (x86)\MIO 2017-03-27 19:25 - 2017-03-27 19:25 - 00003292 _____ C:\Windows\System32\Tasks\{B60F2D1B-1C98-412F-AEC3-617B7AB28678} 2017-03-27 19:18 - 2017-03-27 19:18 - 00092832 _____ (WinMount International Inc) C:\Windows\system32\Drivers\KuaiZipDrive.sys 2017-03-27 19:16 - 2017-03-27 19:16 - 00003656 _____ C:\Windows\System32\Tasks\CreateExplorerShellUnelevatedTask 2017-03-27 19:07 - 2017-03-27 19:26 - 00000000 ____D C:\Users\Thiba\AppData\Roaming\Vazisefizch 2017-03-27 19:07 - 2017-03-27 19:20 - 00000000 ____D C:\Users\Thiba\AppData\Local\USWmedia 2017-03-27 19:07 - 2017-03-27 19:07 - 00006076 _____ C:\Windows\System32\Tasks\Jocphckiwert Reports 2017-03-27 19:07 - 2017-03-27 19:07 - 00000000 ____D C:\Users\Thiba\AppData\Local\Anuwosy Hosts:EmptyTemp:RemoveProxy:Reboot:*****************Erreur: (0) Impossible de créer un point de restauration.Processus fermé avec succès.HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E3605470-291B-44EB-8648-745EE356599A} => clé supprimé(es) avec succèsHKCR\CLSID\{E3605470-291B-44EB-8648-745EE356599A} => clé non trouvé(e). HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E3605470-291B-44EB-8648-745EE356599A} => clé supprimé(es) avec succèsHKCR\Wow6432Node\CLSID\{E3605470-291B-44EB-8648-745EE356599A} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D3351E7D-BC72-4579-8AC3-17A06C74A4E9} => clé supprimé(es) avec succèsHKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D3351E7D-BC72-4579-8AC3-17A06C74A4E9} => clé supprimé(es) avec succèsC:\Windows\System32\Tasks\{B60F2D1B-1C98-412F-AEC3-617B7AB28678} => déplacé(es) avec succèsHKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B60F2D1B-1C98-412F-AEC3-617B7AB28678} => clé supprimé(es) avec succèsHKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\pxbkuwba => clé supprimé(es) avec succèsHKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\\order pxbkuwba => supprimé(es) avec succèsHKLM\Software\Microsoft\Windows\CurrentVersion\explorer\ShellExecuteHooks\\{8A132438-0E32-11E7-9F40-64006A5CFC23} => valeur supprimé(es) avec succèsHKCR\CLSID\{8A132438-0E32-11E7-9F40-64006A5CFC23} => clé non trouvé(e). HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\KzShlobj => clé supprimé(es) avec succèsHKCR\CLSID\{AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => clé non trouvé(e). HKLM\System\CurrentControlSet\Services\clean => clé supprimé(es) avec succèsclean => service supprimé(es) avec succèsC:\Users\Thiba\Desktop\Anciennes données de Firefox => déplacé(es) avec succèsC:\Users\Thiba\AppData\Roaming\KuaiZip => déplacé(es) avec succèsC:\AdwCleaner => déplacé(es) avec succèsC:\Users\Thiba\Desktop\Hotmail.lnk => déplacé(es) avec succèsC:\Users\Thiba\AppData\Roaming\clean => déplacé(es) avec succèsC:\Program Files (x86)\MIO => déplacé(es) avec succès"C:\Windows\System32\Tasks\{B60F2D1B-1C98-412F-AEC3-617B7AB28678}" => non trouvé(e).C:\Windows\system32\Drivers\KuaiZipDrive.sys => déplacé(es) avec succèsC:\Windows\System32\Tasks\CreateExplorerShellUnelevatedTask => déplacé(es) avec succèsC:\Users\Thiba\AppData\Roaming\Vazisefizch => déplacé(es) avec succèsC:\Users\Thiba\AppData\Local\USWmedia => déplacé(es) avec succèsC:\Windows\System32\Tasks\Jocphckiwert Reports => déplacé(es) avec succèsC:\Users\Thiba\AppData\Local\Anuwosy => déplacé(es) avec succèsImpossible de déplacer "C:\Windows\System32\Drivers\etc\hosts" => Planifié pour déplacement au redémarrage.========= RemoveProxy: =========HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succèsHKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succèsHKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succèsHKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succèsHKU\S-1-5-21-1735177866-3999292803-3147618156-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succèsHKU\S-1-5-21-1735177866-3999292803-3147618156-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès========= Fin de RemoveProxy: ==================== EmptyTemp: ==========BITS transfer queue => 0 BDOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 34481950 BJava, Flash, Steam htmlcache => 83042132 BWindows/system/drivers => 525110212 BEdge => 184282148 BChrome => 0 BFirefox => 117821938 BOpera => 0 BTemp, IE cache, history, cookies, recent:Default => 0 BUsers => 0 BProgramData => 0 BPublic => 0 Bsystemprofile => 128 Bsystemprofile32 => 128 BLocalService => 5830 BNetworkService => 2874 Bdefaultuser0 => 608769 BThiba => 94867413 BRecycleBin => 365958841 BEmptyTemp: => 1.3 GB données temporaires supprimées.================================Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 28-03-2017 19:03:36)C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succèsHosts restauré(es) avec succès.==== Fin de Fixlog 19:03:36 ====
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
29 mars 2017 à 08:16
refais un nettoyage Malwarebytes histoire de
et vois ce qu'il reste comme problème.
0
Glady994 Messages postés 447 Date d'inscription jeudi 24 décembre 2009 Statut Membre Dernière intervention 31 mars 2017 145
29 mars 2017 à 13:57
Un énorme merci, ça va déjà beaucoup mieux !

J'ai cependant un petit truc qui me reste, c'est que je ne peux pas configurer mozilla comme navigateur par défaut. Quand je clique sur "définir firefox comme navigateur par défaut" je me retrouve dans les nouveau paramètres windows 10, et seul internet explorer est dans la liste, pas mozilla. Suis-je obligé de le désinstaller/réinstaller, ou connais tu un autre moyen ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > Glady994 Messages postés 447 Date d'inscription jeudi 24 décembre 2009 Statut Membre Dernière intervention 31 mars 2017
30 mars 2017 à 10:11
Regarde là : https://www.malekal.com/changer-navigateur-defaut-firefox-chrome-windows-10/
Ca devrait résoudre ton problème.
0
Glady994 Messages postés 447 Date d'inscription jeudi 24 décembre 2009 Statut Membre Dernière intervention 31 mars 2017 145
31 mars 2017 à 18:42
T'as réponse à tout c'est super,
Tout est bon maintenant, merci !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
31 mars 2017 à 18:42
de rien :)

Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite


Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0