Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2237 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Gros virus sur mon ordi

 



 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

Gros virus sur mon ordi

n°3215171
aperooalea​u
Posté le 23-12-2015 à 22:29:45  profilanswer
 

J'ai télécharger un logiciel de merde, et la j'ai plein de pub sur chrome et de des pages qui s'ouvrent toute seule.
 
J'ai fais plein de scan avec des logiciels mais rien il est toujours la.
 
Et je peux meme pas désinstaller Chrome, mon pc me dit " Veuillez fermer toutes les pages google chrome et réesayer"
 
Je fais comment ? :(
 
Les pubs qui s'affichent partout à l'écran sont "sponsorisés" Discover Treasure
 
Et la page d'accueil et le moteur de recherche par défaut était mysites123 je crois.
 
Ca a l'air méchant comme truc, j'ai essayer 3/4 nettoyeur d'ordi

mood
Publicité
Posté le 23-12-2015 à 22:29:45  profilanswer
 

n°3215174
aperooalea​u
Posté le 23-12-2015 à 23:28:24  profilanswer
 

Il y a du nouveau.  
 
J'ai réussi a désinstaller google chrome, sauf qu'au moment de l'installation, message d'erreur comme quoi "Google chrome n'a pas pu etre installé suite a une erreur non justifié. Si GC est en cours d'execution, fermez le puis réessayer."
 
J'ai l'impression qu'il a mal été désinstallé, lors de mon analyse CC Cleaner il est encore la et me demande encore si je veux fermer chrome pour effacer les cookies et le cache, je dis oui sauf  qu'il charge a l'infini pour fermer chrome.  
 
Je crois que je vais réinitialiser mon pc :pfff:

n°3215177
nnwldx
Posté le 24-12-2015 à 00:27:48  profilanswer
 

essaye juste une restauration système à la date d'hier.

n°3215183
aperooalea​u
Posté le 24-12-2015 à 00:53:50  profilanswer
 

J'essaye ça

n°3215198
aperooalea​u
Posté le 24-12-2015 à 09:41:38  profilanswer
 

Ca n'a pas fonctionné, j'ai pris une sauvegarde du 22 a 22h30, pourtant je suis quasiment sur que le virus est arrive quelques heures après, j'ai télécharger le logiciel le 23 vers 0h
 
Me revoila au point de départ, j'ai récupérere Chrome, si vous avez un logiciel avec qui je suis sur de désinstaller le programme correctement, je suis preneur

n°3215199
aperooalea​u
Posté le 24-12-2015 à 09:47:39  profilanswer
 

En fait non le restauration n'a pas été faites correctement, je viens de recevoir un message d'erreur : http://www.noelshack.com/2015-52-1 [...] ysteme.png

n°3215202
monk521
Posté le 24-12-2015 à 10:21:12  profilanswer
 

Bonjour,  
 
 
Et oui, les restauration du système ne résolvent pas tous les problèmes, elles peuvent même en créer.
Quand on désinfecte, cela doit-être utilisé en dernière solution.
 
 
Allez, un coup de main pour désinfecter le PC. Je te propose dans un premier temps de faire un diagnostic de ton PC à l'aide de ZHPDiag pour appliquer ensuite une solution adaptée en fonction des malwares présents.  
 
 
 
:) Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
 
 
Comment créer et poster le lien d'un rapport :
 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint.
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme http://cjoint.co/Exemple et sélectionner l'option copier l'adresse du lien.  
  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
 
Rappel sur les envois des rapports:  
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
 
 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharger ZHPDiag (de Nicolas Coolman)


       Note: le programme est téléchargé en principe dans la rubrique Téléchargements de l'explorateur de                          fichiers.                          
 

  • Lancer l'installation en faisant un double clic gauche de la souris sur le fichier ZHPDiag3.exe.  


  • A partir du bureau, faire un clic droit sur l'icône de ZHPDiag et choisir "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10).


  • Accepter la lettre d'information.


  • Cliquer sur Scanner.


       Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://nsa37.casimages.com/img/2015/07/02/150702075332414132.png
 
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Message édité par monk521 le 24-12-2015 à 11:14:07
n°3215203
aperooalea​u
Posté le 24-12-2015 à 10:46:33  profilanswer
 

Merci..  
 
Mais Windows Smart Screen m'empeche de l'installer, pourtant je l'ai désactiver :pfff:
 
Edit : C'est bon en faite, j'ai réussi


Message édité par aperooaleau le 24-12-2015 à 10:47:27
n°3215206
aperooalea​u
Posté le 24-12-2015 à 10:56:26  profilanswer
 
n°3215210
monk521
Posté le 24-12-2015 à 10:59:36  profilanswer
 

Je pense que tu as utilisé Malwarebytes. Est-ce le cas pour AdwCleaner ?

mood
Publicité
Posté le 24-12-2015 à 10:59:36  profilanswer
 

n°3215211
aperooalea​u
Posté le 24-12-2015 à 11:02:20  profilanswer
 

Je crois que oui pour Adw Cleaner, mais je ne le vois plus dans mes logiciels, donc j'ai un doute.  
En tout j'ai utilisé Malwarebytes et CCleaner

n°3215212
aperooalea​u
Posté le 24-12-2015 à 11:03:04  profilanswer
 

Dois je faire un nettoyage sur ZHP Diag ?

n°3215213
monk521
Posté le 24-12-2015 à 11:04:15  profilanswer
 

Attends. Utilise d'abord AdwCleaner puis refais moi passer stp un nouveau rapport de ZHPDiag.
 
 
 
==> AdwCleaner - Mode nettoyage
 
 

 

  • Lancer le programme en faisant un clic droit de la souris sur son icône et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10).


  • Cliquer sur Scanner. Patienter le temps du scan.


  • Une fois le scan fini, cliquer sur Nettoyer.


    http://nsa38.casimages.com/img/2015/08/27/150827083615982088.png
 
 

  • Accepter l'avertissement, la lettre d'informations et le redémarrage en cliquant sur OK.


  • Le PC redémarre et un rapport va apparaître. Enregistrer le rapport sur le bureau (rubrique Fichier en haut du rapport => Enregistrer sous => bureau).


        Note: le rapport se trouve aussi à cet emplacement, disque dur C:\Adwcleaner\AdwCleaner[S0].txt.
 
 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

n°3215214
aperooalea​u
Posté le 24-12-2015 à 11:05:25  profilanswer
 

Le truc c'est que sur les autres navigateurs j'ai rien, que sur Chrome, et la chrome est completement HS, je pensais le désinstaller proprement avec Revo Uninstaller et le réinstaller ensuite, en esperant que ça fasse pas la meme chose qu'hier

n°3215215
monk521
Posté le 24-12-2015 à 11:07:11  profilanswer
 

Oui, je sais mais le PC est plein de virus, il faut d'abord désinfecter le fond.

n°3215216
aperooalea​u
Posté le 24-12-2015 à 11:10:04  profilanswer
 

D'accord, merci de ton aide en tout cas.
 
La je dois te fournir un rapport Adw Cleaner puis un autre sur ZHP ?

n°3215217
monk521
Posté le 24-12-2015 à 11:10:31  profilanswer
 

Oui, stp.

n°3215228
aperooalea​u
Posté le 24-12-2015 à 11:36:42  profilanswer
 

Le rapport Adw Cleaner : http://www.cjoint.com/c/ELykEmT2rD1
 
Le rapport ZHPDIAG 2015 : http://www.cjoint.com/c/ELykKEmRpU1

n°3215230
monk521
Posté le 24-12-2015 à 11:42:16  profilanswer
 

Analyse en cours des rapports...

n°3215231
aperooalea​u
Posté le 24-12-2015 à 11:43:20  profilanswer
 

D'accord, pas de soucis, merci !

n°3215233
monk521
Posté le 24-12-2015 à 12:21:44  profilanswer
 

On poursuit le nettoyage.
 
 
 
==> ZHPFix
 
 

  • Télécharger et installer le programme ZHPFix


  • Puis, à partir du bureau, lancer le programme en faisant un clic droit de la souris sur son icône (une seringue) et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10).


    http://nsa37.casimages.com/img/2015/09/09/150909085308731908.png
 
 
     Attention, ce script suivant a été écrit spécifiquement pour l'ordinateur de aperooaleau, il n'est pas
      transposable sur un autre ordinateur.

 
 
     Le temps de téléchargement du script a été volontairement limité à 4 jours.
 

  • Cliquer sur ce lien http://www.cjoint.com/data3/ELylvxVPLHM_script.txt
  • Sur la page qui s'ouvre, faire un clic droit et choisir Tout sélectionner.
  • Puis, refaire un clic droit et choisir Copier.
  • Double clic gauche sur l'icône de ZHPFix qui se trouve sur le bureau ou lancer ZHPFix à partir du raccourci sur ModernUI (pour Windows 8).


  • Sur La fenêtre qui s'ouvre, cliquer sur IMPORTER.


     http://nsa38.casimages.com/img/2015/08/27/150827105106541726.png
 
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script.
  • Dans le cas contraire, faire un clic droit de la souris dans la fenêtre de ZHPFix et choisir Coller.
  • Cliquer sur Go.


     http://nsa38.casimages.com/img/2015/08/27/150827105424673503.png
 
 

  • A la demande, confirmer le nettoyage des données en cliquant sur OUI.


     http://nsa37.casimages.com/img/2015/08/27/150827105943933081.png
 
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  


     http://nsa38.casimages.com/img/2015/08/27/150827105847975433.png
 
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau.  


        Note: le rapport se trouve aussi à cet emplacement, disque dur C:\ZHP\ZHPFix[R1].txt
 

  • Fermer ZHPFix et redémarrer l'ordinateur (s'il ne redémarre pas de lui-même).


 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Message édité par monk521 le 24-12-2015 à 12:23:15
n°3215234
aperooalea​u
Posté le 24-12-2015 à 12:30:37  profilanswer
 

Quand je clique sur GO, il ne me lance rien du tout, il me montre un exemple c'est tout :/

n°3215235
aperooalea​u
Posté le 24-12-2015 à 12:38:20  profilanswer
 

Ah c'est bon, j'ai rajouter  Script ZHPFix devant le script, j'espere que j'ai bien fais.
 
Tiens le rapport : http://www.cjoint.com/c/ELylLZpeuj1

n°3215237
monk521
Posté le 24-12-2015 à 12:59:58  profilanswer
 

OK, t'as bien fait, j'avais oubliè cette commande.  
 
On fait le point: comment se comporte le PC, notamment au niveau de Chrome ?

n°3215238
aperooalea​u
Posté le 24-12-2015 à 13:19:55  profilanswer
 

Chrome est toujours HS, je peux essayer de le désinstaller, mais j'ose pas trop :/


Message édité par aperooaleau le 24-12-2015 à 13:20:21
n°3215239
monk521
Posté le 24-12-2015 à 13:24:00  profilanswer
 

Oui, je m'en doutait, il a dû prendre un bon coup dans le moteur. C'est vrai qu'en le réinstallant, le problème devrait se résoudre (à ce stade de la désinfection). Cela dit, vu que tu as beaucoup d'extensions et pour t'éviter de réinstaller Chrome, j'aimerais bien faire une autre analyser avec FRST.  
 
 
 
==> Farbar Recovery Scanner Tool (FRST):
 
 


       Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'explorateur de
               fichiers

 

  • Copier le fichier FRST.exe et le coller sur le bureau et pas ailleurs.


  • Fermer tous les programmes ouverts


  • Lancer FRST en faisant un clic droit de la souris sur l'icône du programme, puis "Exécuter en tant qu'administrateur".


  • Le programme met à jour sa base de donnée.


  • Sous "Analyse facultative", cocher les cases suivantes :


     - Addition.txt
     - MD5 pilotes
     - Liste BCD
 

  • Cliquer sur Analyser


 
       http://nsa38.casimages.com/img/2015/08/27/150827070228963685.png
 
 

  • Une fois le scan terminé, 2 rapports sont créés sur le bureau FRST.txt et Addition.txt.


 

  • Héberge les 2 rapports sur www.Cjoint.com, puis copie/colle les liens fournis dans ta prochaine réponse sur le forum.

n°3215242
aperooalea​u
Posté le 24-12-2015 à 14:36:45  profilanswer
 
n°3215246
monk521
Posté le 24-12-2015 à 15:21:56  profilanswer
 

On va voir si ça rétablit Chrome.
 
 
 
==> FRST Correction
 
 

  • Appuyer simultanément sur les touches du clavier Windows et R
  • Une fenêtre va s'ouvrir. Ecrire : notepad
  • Cliquer sur OK


    Note: Le bloc-notes va s'ouvrir
 
   http://nsa38.casimages.com/img/2015/08/27/150827070811374213.png
 
 

  • Copier toutes les lignes en gras ci dessous :


 
 
Start
CloseProcesses:
CreateRestorePoint:
Cmd: dir "C:\Program Files"
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
Task: {4C4DD700-F615-42E8-97F6-E01FAA2201FA} - System32\Tasks\{6387AE2C-54C4-4ACF-BEC6-50FBD41660AA} => pcalua.exe -a C:\Users\guiguigui\AppData\Roaming\omiga-plus\UninstallManager.exe -c  -ptid=smt
Task: {33F77007-B7B0-4CB6-992D-263613004860} - System32\Tasks\Steam-S-1-8-22-9865GUI => C:\Users\guiguigui\AppData\Roaming\NVIDIA\Reversed\steam.exe
C:\Users\guiguigui\AppData\Roaming\omiga-plus
C:\Users\guiguigui\AppData\Roaming\NVIDIA\Reversed\steam.exe
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""
End

 
 

  • Coller dans le bloc-notes les lignes copiées.  


  • Cliquer sur la rubrique Fichier du bloc-notes, puis Enregistrer sous ..., nommer le rapport fixlist et l'enregistrer sur le bureau.  


  • A partir du bureau, lancer FRST par un clic droit de la souris, puis "Exécuter en tant qu'administrateur"


  • Cliquer sur Corriger


     Note : Patienter le temps de la suppression. Cliquer sur OK pour faire redémarrer le PC.
 
 
    http://nsa37.casimages.com/img/2015/08/27/150827070424411616.png
 
 

  • Une fois le PC redémarré, un rapport Fixlog.txt se trouve sur le bureau.


  • Héberge ce rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Message édité par monk521 le 24-12-2015 à 15:23:11
n°3215248
aperooalea​u
Posté le 24-12-2015 à 15:37:53  profilanswer
 
n°3215249
monk521
Posté le 24-12-2015 à 15:40:20  profilanswer
 

OK. Qu'en est-il de notre Chrome ?

n°3215250
aperooalea​u
Posté le 24-12-2015 à 15:42:36  profilanswer
 

Ah j'ai pas essayé de le réinstaller, ça devrait le faire sans probleme ?  
 
Je le fais une désinstallation classique ou à l'aide d'un logiciel ? J'ai Revo Uninstaller

n°3215251
monk521
Posté le 24-12-2015 à 15:43:48  profilanswer
 

Attends, lance-le juste pour le moment parce que j'ai enlevé 2-3 bricoles qui gêner Chrome.

n°3215252
aperooalea​u
Posté le 24-12-2015 à 15:46:08  profilanswer
 

Ca me fait toujours le meme soucis mais ça me le faisait aussi il y a quelques jours. Ca met : C:\Program Files (x86):\Google\Chrome..
 
Erreur non spécifiée

n°3215253
monk521
Posté le 24-12-2015 à 15:47:33  profilanswer
 

Donne-moi le fichier complet stp , après C:\Program Files (x86):\Google\Chrome...  

n°3215254
aperooalea​u
Posté le 24-12-2015 à 15:48:39  profilanswer
 

http://www.casimages.com/i/151224035946406875.jpg.html


Message édité par aperooaleau le 24-12-2015 à 15:52:33
n°3215255
monk521
Posté le 24-12-2015 à 15:56:17  profilanswer
 

Supprime cette entrée.
 
 
 
==> FRST Correction
 
 

  • Appuyer simultanément sur les touches du clavier Windows et r.
  • Une fenêtre va s'ouvrir. Ecrire: notepad
  • Cliquer sur OK.


    Note: Le bloc-notes va s'ouvrir.
 
   http://nsa38.casimages.com/img/2015/08/27/150827070811374213.png
 
 

  • Copier toutes les lignes en gras ci dessous:


 
 
Start
StartMenuInternet: Google Chrome - C:\Program Files (x86)\Google\Chrome\Application\new_chrome.exe
End

 
 

  • Retourner dans le bloc-notes et coller les lignes copiées.  


  • Cliquer sur la rubrique Fichier du bloc-notes, puis Enregistrer sous ..., nommer le rapport fixlist et l'enregistrer sur le bureau.  


  • A partir du bureau, lancer FRST par un clic droit de la souris, puis "Exécuter en tant qu'administrateur".


  • Cliquer sur Corriger


     Note : Patienter le temps de la suppression. Cliquer sur OK pour faire redémarrer le PC.
 
 
    http://nsa37.casimages.com/img/2015/08/27/150827070424411616.png
 
 

  • Une fois le PC redémarré, un rapport Fixlog.txt se trouve sur le bureau.


  • Héberge ce rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Message édité par monk521 le 24-12-2015 à 16:06:52
n°3215256
aperooalea​u
Posté le 24-12-2015 à 15:57:18  profilanswer
 

Supprimes cette entrée, c'est à dire ?

n°3215257
monk521
Posté le 24-12-2015 à 15:58:23  profilanswer
 

Applique la correction ci-dessus.

n°3215258
aperooalea​u
Posté le 24-12-2015 à 16:03:06  profilanswer
 
n°3215259
aperooalea​u
Posté le 24-12-2015 à 16:03:32  profilanswer
 

J'ai fais deux corrections, la premiere ne m'a pas donné de rapport

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Gros virus sur mon ordi

 

Sujets relatifs
Mon ordi est-il possédé ou vérolé?Problème lors de la reinitalisation windows 10, ordi planté
Objets cachés avira + questions faux positif ?Chrome - publicites intempestives - virus ?
Problème virusVirus / cacao web / windows 8
Suspicion de virus ou malware windows 10Virus Cryptowall Help !
Gros problème ordi (virus ?)Probleme virus dans mon ordi.
Plus de sujets relatifs à : Gros virus sur mon ordi


Copyright © 1997-2018 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR