Aide pour desinfection totale sur mon pc

Résolu
ludojeff Messages postés 427 Date d'inscription   Statut Membre Dernière intervention   -  
ludojeff Messages postés 427 Date d'inscription   Statut Membre Dernière intervention   - 15 févr. 2015 à 22:09
Bonjour,

l'ordinateur de ma soeur est infecté de partout
j'ouvre une page internet et c'est 5 pages qui s'ouvrent à la suite.
il rame comme jamais

il faudrait le désinfecté totalement

merci d'avance pour celui qui voudrait m'aider


A voir également:

18 réponses

lilidurhone Messages postés 43357 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Bonjour
Tu as dû installer des logiciels potentiellement indésirables


Pour éviter ce genre de problème :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.


- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires
  • Télécharge cet outil simple d'utilisation


https://toolslib.net/s/view/1-adwcleaner/

0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Je te laisse oeuvrer lili ;)
0
PSud Messages postés 1275 Date d'inscription   Statut Membre Dernière intervention   526
 
Bonsoir,

Essayez Adwcleaner que vous récupérez ici :

https://toolslib.net/s/view/1-adwcleaner/

vous le déposez sur le bureau et vous le lancez. Il s'exécute directement sans s'installer. Il va supprimer tous les spywares, malwares et autres bricoles indésirables.

A-t-elle un antivirus ? Si non, alors Avast Free marche très bien, c'est le minimum indispensable.
0
ludojeff Messages postés 427 Date d'inscription   Statut Membre Dernière intervention   9
 
merci pour vos reponses

je vais essayer ça pour commencer et je vous tiens au courabt
0
ludojeff Messages postés 427 Date d'inscription   Statut Membre Dernière intervention   9
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43357 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Ludo

Fais nettoyer
0
ludojeff Messages postés 427 Date d'inscription   Statut Membre Dernière intervention   9
 
ok merci

rapport suite nettoyage et re-démarragePC

https://www.ct.com/c/EBpuOOPN5Ml
0
lilidurhone Messages postés 43357 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
▶ Télécharge ici : FRST (de Farbar)
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.

▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'istrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.

▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.

▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.

Les rapport se trouvent ici : C:\FRST\Logs

▶ Envoie-les sur https://www.ct.com/ et poste les liens obtenus en échange.
0
ludojeff Messages postés 427 Date d'inscription   Statut Membre Dernière intervention   9
 
0
lilidurhone Messages postés 43357 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Tu possèdes mbam

mets le à jour et lance un scan menace
0
ludojeff Messages postés 427 Date d'inscription   Statut Membre Dernière intervention   9
 
ok
fait
1 menace trouvée

mis en quarantaine puis supprimée
0
lilidurhone Messages postés 43357 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images/!\

▶ Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
▶ Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes


start
Task: {9E96EB51-6971-4DF7-BE95-D72C851C46C4} - System32\Tasks\SDSKGGUS => C:\s\MOIMOI\AppData\Roaming\SDSKGGUS.exe <==== ATTENTION
Task: {A11AEEF0-BF97-4DF4-9259-CEF8CEF96768} - \AutoKMSCustom No Task File <==== ATTENTION
Task: {B763A305-B8D3-439E-8587-CEA76B660E60} - System32\Tasks\kWffjFYlk9tVXIU => C:\s\MOIMOI\AppData\Roaming\GcCXpXG\R4ZXBDM.exe
Task: {BA4AA6AE-A5AA-4E5D-894E-50275F593C9E} - System32\Tasks\fU3pS0gdNgwzV3j => C:\s\MOIMOI\AppData\Roaming\Q1K6lwF\Kiam7pn.exe
Task: {CA72E42B-82FB-4EC0-9BDA-B91D5EADEBCB} - System32\Tasks\Microsoft\Windows\Maintenance\SMupdate2 => Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update2 <==== ATTENTION
Task: {70633568-BABB-4612-B222-B4FE438AB19B} - System32\Tasks\adVJfVSeUZZ8wt0 => C:\s\MOIMOI\AppData\Roaming\Az0ZVG4\Mo1u3RL.exe [2014-12-17] ( )
Task: {76B688ED-85FD-4B00-9ABF-F9E5E1110185} - System32\Tasks\XASEXWN => C:\s\MOIMOI\AppData\Roaming\XASEXWN.exe <==== ATTENTION
Task: C:\Windows\Tasks\SDSKGGUS.job => C:\s\MOIMOI\AppData\Roaming\SDSKGGUS.exe <==== ATTENTION
Task: C:\Windows\Tasks\XASEXWN.job => C:\s\MOIMOI\AppData\Roaming\XASEXWN.exe <==== ATTENTION
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTIONBHO: PrinucceCoupon -> {0c8628c7-b5ea-4b56-a7a4-75578ac026d3} -> C:\Program Files (x86)\PrinucceCoupon\yqRrKuXr8kF38E.x64.dll No File
BHO: topdeeal -> {f8150d92-9438-4ba5-9ba8-59c0be4f36d5} -> C:\Program Files (x86)\topdeeal\gjZZbbp3RHTejy.x64.dll No File
BHO: sAvieron -> {fa6bb0b4-d6f0-40ee-a0bf-df2a4a4f28cd} -> C:\Program Files (x86)\sAvieron\DzqwoK3zl7Xkk6.x64.dll No File
FF SelectedSearchEngine: Binkiland
FF Extension: PlumoWeb 1.0.1 - C:\s\MOIMOI\AppData\Roaming\Mozilla\Firefox\Profiles\6rxeth4m.default\Extensions\{11aa779f-0776-4cb3-a15e-58b97d994a6a}.xpi [2015-01-07]
FF Extension: saVerribOOx - C:\s\MOIMOI\AppData\Roaming\Mozilla\Firefox\Profiles\6rxeth4m.default\Extensions\[email protected] [2015-02-07]
2015-01-30 21:36 - 2015-01-30 21:48 - 00000000 ____D () C:\Program Files (x86)\saVerribOOx
end


▶ Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
▶ Ferme toutes les applications, y compris ton navigateur
▶ Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'istrateur
▶ Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
▶ L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
0
ludojeff Messages postés 427 Date d'inscription   Statut Membre Dernière intervention   9
 
quand je clique sur FIX il ne trouve pas de fichier
0
lilidurhone Messages postés 43357 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
C'est parce que tu ne l'as pas enregistré au bon endroit

"C:\s\MOIMOI\s"
0
ludojeff Messages postés 427 Date d'inscription   Statut Membre Dernière intervention   9
 
ok voici le rapport


Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 15-02-2015
Ran by MOIMOI at 2015-02-15 21:46:57 Run:1
Running from C:\s\MOIMOI\s
Loaded Profiles: MOIMOI (Available profiles: MOIMOI)
Boot Mode: Normal
==============================================

Content of fixlist:

start
Task: {9E96EB51-6971-4DF7-BE95-D72C851C46C4} - System32\Tasks\SDSKGGUS => C:\s\MOIMOI\AppData\Roaming\SDSKGGUS.exe <==== ATTENTION
Task: {A11AEEF0-BF97-4DF4-9259-CEF8CEF96768} - \AutoKMSCustom No Task File <==== ATTENTION
Task: {B763A305-B8D3-439E-8587-CEA76B660E60} - System32\Tasks\kWffjFYlk9tVXIU => C:\s\MOIMOI\AppData\Roaming\GcCXpXG\R4ZXBDM.exe
Task: {BA4AA6AE-A5AA-4E5D-894E-50275F593C9E} - System32\Tasks\fU3pS0gdNgwzV3j => C:\s\MOIMOI\AppData\Roaming\Q1K6lwF\Kiam7pn.exe
Task: {CA72E42B-82FB-4EC0-9BDA-B91D5EADEBCB} - System32\Tasks\Microsoft\Windows\MAINTENANCE\SMupdate2 => Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update2 <==== ATTENTION
Task: {70633568-BABB-4612-B222-B4FE438AB19B} - System32\Tasks\adVJfVSeUZZ8wt0 => C:\s\MOIMOI\AppData\Roaming\Az0ZVG4\Mo1u3RL.exe [2014-12-17] ( )
Task: {76B688ED-85FD-4B00-9ABF-F9E5E1110185} - System32\Tasks\XASEXWN => C:\s\MOIMOI\AppData\Roaming\XASEXWN.exe <==== ATTENTION
Task: C:\Windows\Tasks\SDSKGGUS.job => C:\s\MOIMOI\AppData\Roaming\SDSKGGUS.exe <==== ATTENTION
Task: C:\Windows\Tasks\XASEXWN.job => C:\s\MOIMOI\AppData\Roaming\XASEXWN.exe <==== ATTENTION
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTIONBHO: PrinucceCoupon -> {0c8628c7-b5ea-4b56-a7a4-75578ac026d3} -> C:\Program Files (x86)\PrinucceCoupon\yqRrKuXr8kF38E.x64.dll No File
BHO: topdeeal -> {f8150d92-9438-4ba5-9ba8-59c0be4f36d5} -> C:\Program Files (x86)\topdeeal\gjZZbbp3RHTejy.x64.dll No File
BHO: sAvieron -> {fa6bb0b4-d6f0-40ee-a0bf-df2a4a4f28cd} -> C:\Program Files (x86)\sAvieron\DzqwoK3zl7Xkk6.x64.dll No File
FF SelectedSearchEngine: Binkiland
FF Extension: PlumoWeb 1.0.1 - C:\s\MOIMOI\AppData\Roaming\Mozilla\Firefox\Profiles\6rxeth4m.default\Extensions\{11aa779f-0776-4cb3-a15e-58b97d994a6a}.xpi [2015-01-07]
FF Extension: saVerribOOx - C:\s\MOIMOI\AppData\Roaming\Mozilla\Firefox\Profiles\6rxeth4m.default\Extensions\[email protected] [2015-02-07]
2015-01-30 21:36 - 2015-01-30 21:48 - 00000000 ____D () C:\Program Files (x86)\saVerribOOx
end


"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{9E96EB51-6971-4DF7-BE95-D72C851C46C4}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9E96EB51-6971-4DF7-BE95-D72C851C46C4}" => Key deleted successfully.
C:\Windows\System32\Tasks\SDSKGGUS => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SDSKGGUS" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A11AEEF0-BF97-4DF4-9259-CEF8CEF96768}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A11AEEF0-BF97-4DF4-9259-CEF8CEF96768}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoKMSCustom" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{B763A305-B8D3-439E-8587-CEA76B660E60}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B763A305-B8D3-439E-8587-CEA76B660E60}" => Key deleted successfully.
C:\Windows\System32\Tasks\kWffjFYlk9tVXIU => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\kWffjFYlk9tVXIU" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{BA4AA6AE-A5AA-4E5D-894E-50275F593C9E}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BA4AA6AE-A5AA-4E5D-894E-50275F593C9E}" => Key deleted successfully.
C:\Windows\System32\Tasks\fU3pS0gdNgwzV3j => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\fU3pS0gdNgwzV3j" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{CA72E42B-82FB-4EC0-9BDA-B91D5EADEBCB}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CA72E42B-82FB-4EC0-9BDA-B91D5EADEBCB}" => Key deleted successfully.
C:\Windows\System32\Tasks\Microsoft\Windows\MAINTENANCE\SMupdate2 => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\MAINTENANCE\SMupdate2" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{70633568-BABB-4612-B222-B4FE438AB19B}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{70633568-BABB-4612-B222-B4FE438AB19B}" => Key deleted successfully.
C:\Windows\System32\Tasks\adVJfVSeUZZ8wt0 => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\adVJfVSeUZZ8wt0" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{76B688ED-85FD-4B00-9ABF-F9E5E1110185}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{76B688ED-85FD-4B00-9ABF-F9E5E1110185}" => Key deleted successfully.
C:\Windows\System32\Tasks\XASEXWN => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\XASEXWN" => Key deleted successfully.
C:\Windows\Tasks\SDSKGGUS.job => Moved successfully.
C:\Windows\Tasks\XASEXWN.job => Moved successfully.
C:\Windows\system32\GroupPolicy\Machine => Moved successfully.
C:\Windows\system32\GroupPolicy\GPT.ini => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0c8628c7-b5ea-4b56-a7a4-75578ac026d3}" => Key deleted successfully.
"HKCR\CLSID\{0c8628c7-b5ea-4b56-a7a4-75578ac026d3}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f8150d92-9438-4ba5-9ba8-59c0be4f36d5}" => Key deleted successfully.
"HKCR\CLSID\{f8150d92-9438-4ba5-9ba8-59c0be4f36d5}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fa6bb0b4-d6f0-40ee-a0bf-df2a4a4f28cd}" => Key deleted successfully.
"HKCR\CLSID\{fa6bb0b4-d6f0-40ee-a0bf-df2a4a4f28cd}" => Key deleted successfully.
Firefox SelectedSearchEngine deleted successfully.
C:\s\MOIMOI\AppData\Roaming\Mozilla\Firefox\Profiles\6rxeth4m.default\Extensions\{11aa779f-0776-4cb3-a15e-58b97d994a6a}.xpi => Moved successfully.
C:\s\MOIMOI\AppData\Roaming\Mozilla\Firefox\Profiles\6rxeth4m.default\Extensions\[email protected] => Moved successfully.
C:\Program Files (x86)\saVerribOOx => Moved successfully.


The system needed a reboot.

End of Fixlog 21:46:58

0
lilidurhone Messages postés 43357 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Alors il y a du mieux?
0
ludojeff Messages postés 427 Date d'inscription   Statut Membre Dernière intervention   9
 
ça semble nettement mieux sur la rapidité en terme de navigation

je vais voir ce que ça donne sur le court terme

merci d'avoir pris de ton temps pour me donner un grand coup de main..
est ce qu'il reste des trucs à faire?
0
lilidurhone Messages postés 43357 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Tu peux réinitialiser tes navigateurs pour un peu plus de rapidité

Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage,

0
ludojeff Messages postés 427 Date d'inscription   Statut Membre Dernière intervention   9
 
super

ok c'est vachement mieux

je te remercie pour ton aide.

bonne soirée
0