Ordinateur infesté

Fermé
lauremy83 Messages postés 62 Date d'inscription dimanche 28 juillet 2013 Statut Membre Dernière intervention 21 avril 2017 - 21 avril 2017 à 09:41
lauremy83 Messages postés 62 Date d'inscription dimanche 28 juillet 2013 Statut Membre Dernière intervention 21 avril 2017 - 21 avril 2017 à 11:02
Bonjour,

je fais appel à votre aide car j'ai un sérieux problème que je n'arrive pas à résoudre seule. Mon père m'a laissé son portable c'est un Asus avec Windows 8. Il rame pour s'allumer, il y a 36 pages qui s'ouvrent (de la pub bien sur ou autres) quand on ouvre internet. Même la page d'accueil qui n'est autre que Google Chrome s'affiche en chinois ! Le temps que je passe sur un site il y a d'autres pages qui s'ouvrent du même site mais au final ce n'est pas celui là, et c'est sans compter que dès que je clique sur un lien c'est encore un page que je n'attends pas qui s'ouvre... pfff
J'ai tenté de vous poster une demande mais rien n'y fait car on me demande d'activer Javascript, sauf qu'il l'est déjà. Du coup j'ai dû télécharger Opéra pour vous faire ma demande...
Le seul antivirus présent est Avast. J'ai tenté de faire un Ccleaner et Malwarebytes mais rien n'y fait ! Apparemment tous ces problèmes sont survenus à la suite d'une mise à jour Windows... ça me surprend mais bon.... donc je vous demande de l'aide pour faire un bon nettoyage et que l'on puisse à nouveau s'en servir correctement. Merci d'avance
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
21 avril 2017 à 09:43
Salut,


Voici les étapes de la procédure à suivre :

1°)
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" puis clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



2°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
lauremy83 Messages postés 62 Date d'inscription dimanche 28 juillet 2013 Statut Membre Dernière intervention 21 avril 2017 3
21 avril 2017 à 09:50
Salut et merci de ton aide, je suis la première étape et je reviens vers toi dès que le rapport s'affiche ;)
0
lauremy83 Messages postés 62 Date d'inscription dimanche 28 juillet 2013 Statut Membre Dernière intervention 21 avril 2017 3
21 avril 2017 à 09:58
Voilà pour le premier

# AdwCleaner v6.045 - Rapport créé le 21/04/2017 à 09:52:44
# Mis à jour le 28/03/2017 par Malwarebytes
# Base de données : 2017-04-21.1 [Serveur]
# Système d'exploitation : Windows 8.1 (X64)
# Nom d'utilisateur : BORG René - BICHERETTE
# Exécuté depuis : C:\Users\BORG René\Desktop\adwcleaner_6.045 (1).exe
# Mode: Scan
# Support : https://www.malwarebytes.com/support/
          • [ Services ] *****


Aucun service malveillant trouvé.
          • [ Dossiers ] *****


Aucun dossier malveillant trouvé.
          • [ Fichiers ] *****


Aucun fichier malveillant trouvé.
          • [ DLL ] *****


Aucune DLL patchée trouvée.
          • [ WMI ] *****


Aucune clé malveillante trouvée.
          • [ Raccourcis ] *****


Aucun raccourci infecté trouvé.
          • [ Tâches planifiées ] *****


Aucune tâche malveillante trouvée.
          • [ Registre ] *****


Donnée trouvée: HKLM\SOFTWARE\Classes\Unknown\shell\openas\command [Default] - C:\Program Files (x86)\Advanced System Protector\filetypehelper.exe -scanunknown "%1"
          • [ Navigateurs web ] *****


Aucune préférence Firefox malveillante trouvée.
Aucune préférence Chromium malveillante trouvée.


C:\AdwCleaner\AdwCleaner[C0].txt - [6626 octets] - [15/04/2017 18:51:05]
C:\AdwCleaner\AdwCleaner[R0].txt - [13465 octets] - [26/03/2014 15:15:23]
C:\AdwCleaner\AdwCleaner[R1].txt - [951 octets] - [26/03/2014 15:58:29]
C:\AdwCleaner\AdwCleaner[S0].txt - [11740 octets] - [26/03/2014 15:17:12]
C:\AdwCleaner\AdwCleaner[S1].txt - [1014 octets] - [26/03/2014 15:59:42]
C:\AdwCleaner\AdwCleaner[S2].txt - [6365 octets] - [15/04/2017 18:46:54]
C:\AdwCleaner\AdwCleaner[S3].txt - [1687 octets] - [21/04/2017 09:52:44]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1761 octets] ##########
0
lauremy83 Messages postés 62 Date d'inscription dimanche 28 juillet 2013 Statut Membre Dernière intervention 21 avril 2017 3
21 avril 2017 à 10:10
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
21 avril 2017 à 10:42
Tu as deux antivirus :
AV: adaware antivirus (Enabled - Up to date) {2C8A0DAA-E78D-4944-DB01-263173C8FFD9}
AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}


Vas dans le Panneau de configuration
puis Programmes et fonctionnalités
Désinstalle tout ce qui est adware et lavasoft
et Snap.Do Engine

Tu as installé une extension malicieuse sur Google Chrome.

Ouvre un nouvel onglet.
puis colle l'adresse chrome://extensions
Supprime l'extension ShortURL

Cela devrait régler le problème.
Lis le dossier en lien sur les extensions malicieuse afin de comprendre comment tu l'as installé et ne peut te faire avoir à l'avenir.
Ce dossier explique comment réinitialiser Google Chrome ce qui peut aussi aider dans la résolution de problème.


0
lauremy83 Messages postés 62 Date d'inscription dimanche 28 juillet 2013 Statut Membre Dernière intervention 21 avril 2017 3
21 avril 2017 à 10:58
j'ai désinstallé adware... lavasoft j'ai rien trouvé et par contre impossible de désinstaller Snap.Do Engine
0
lauremy83 Messages postés 62 Date d'inscription dimanche 28 juillet 2013 Statut Membre Dernière intervention 21 avril 2017 3
21 avril 2017 à 11:02
j'ai supprimé l'extension, en effet, ça a l'air de fonctionner !
Merci beaucoup pour ton aide !
Je vais lire le dossier afin que cela ne se reproduise plus. Merci encore
0