Il y a actuellement 636 visiteurs
Vendredi 22 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] PC complètement vérolé !

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

[Réglé] PC complètement vérolé !

Message le 26 Mar 2015 14:06

Bonjour,

je fais appel à vous car je sais que vous aidez les "pas forts" pour dépanner les ordis.
Et c'est mon cas ! J'ai téléchargé Filezilla... sans succès d'ailleurs et je pense avoir téléchargé beaucoup d'autres choses avec.

J'ai un PC portable, Dell, et je travaille sous Windows XP professionnel.

J'ai téléchargé AVAST, version premium (gratuite pendant 30 jours), mais malgré ça, j'ai 15000 pages qui s'ouvrent lorsque je lance MOZILLA, mon navigateur Internet. J'ai lancé AWCleaner qui m'a trouvé qques petites choses et qui a réussi à me sortir des pages d'eFixPro. Mais j'ai encore beaucoup beaucoup de choses.

AVAST me dit toutes les 3 minutes que qqch essaye de s'attaquer à mon ordi.

Pouvez-vous m'aider ?
D'avance un grand grand merci.

J'ai déjà fait appel à vos services il y a qques années, et vous aviez été au top !
Béatrice
olbi1801
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 11
Inscription: 26 Mar 2015 12:54
 


Re: PC complètement vérolé !

Message le 26 Mar 2015 16:19

Bonjour,
Est-ce que tu as fait une sauvegarde de Windows ?
Sais-tu faire une restauration depuis une date données dans le panneau de configuration ?

Le problème c'est que les merdouilles qui se sont installés sont en executions difficile à supprimer. Voici une proposition télécharge l'image ISO sur le site de Avira de http://www.avira.com/fr/download?product=avira-rescue-system grave là sur un CD est boot dessus et lance le scan et fonction du nombre de fichiers que tu as bah va falloir attendre. A la fin il te demandera si tu veux les supprimer regarde bien est note les fichiers pouvoir les identifiés.
Avatar de l'utilisateur
webdesigner
PC-Infopraticien
PC-Infopraticien
 
Messages: 3430
Inscription: 13 Aoû 2008 13:46
Localisation: Vernou la Celle sur Seine
 

Re: PC complètement vérolé !

Message le 26 Mar 2015 17:46

Bonjour ;),


webdesigner a écrit:Le problème c'est que les merdouilles qui se sont installés sont en executions difficile à supprimer. Voici une proposition télécharge l'image ISO sur le site de Avira de http://www.avira.com/fr/download?product=avira-rescue-system grave là sur un CD est boot dessus et lance le scan et fonction du nombre de fichiers que tu as bah va falloir attendre. A la fin il te demandera si tu veux les supprimer regarde bien est note les fichiers pouvoir les identifiés.



Tout dépend du type de malwares : s'il s'agit de PUP et d'Adwares (comme c'est vraisemblablement le cas ici), ce n'est pas bien compliqué de les supprimer.

Le passage par un LiveCD est donc ici complètement inadapté et une analyse de ce type reste une analyse antivirale classique, qui est loin de détecter l'ensemble des logiciels malveillants présents sur un PC. Le mieux est, comme on le fait à chaque fois sur ce forum en tant que helpers, d'effectuer une procédure de désinfection complète avec des outils spécifiques.


-----------------------------------------------------------------------------


olbi1801, je vais te prendre en charge pour la désinfection, mais d'abord, je vais te demander de prendre connaissance de ces quelques règles :


Image La désinfection ne sera terminée que lorsque je le dirai. Merci de continuer jusqu'au bout, même si les symptômes apparents ont disparu.

Image Les outils que je te demanderai de télécharger devront être enregistrés sur ton bureau : aide en images
(merci à H.A.W.X).

Image Tous les rapports devront être joints sur le forum comme mentionné dans ce tutoriel.

Image Ne suis pas plusieurs procédures de désinfection sur différents forums, au risque d'endommager ton système d'exploitation.

Image Ne fais rien de ta propre initiative.

Image Je suis bénévole : je ne pourrai donc pas toujours te répondre de suite.



Image Je te demanderai de me joindre les rapports de AdwCleaner en suivant ce tutoriel. Les rapports se trouvent ici : C:\AdwCleaner\.


Image Nous allons effectuer un diagnostic du système :


Image FRST – Scan :



  • Ferme toutes les applications en cours, y compris ton navigateur.
  • Lance FRST.
Image Sous Windows Vista/Seven/8, clique droit sur FRST puis Exécuter en tant qu'administrateur Image

  • Accepte les conditions d'utilisation, puis clique sur le bouton Scan :

Image


  • A la fin du scan, deux rapports s'ouvriront.
  • Ceux-ci sont présents sur ton bureau sous le nom de FRST.txt et Addition.txt.
  • Joins ces 2 rapports dans ta prochaine réponse en suivant ce tutoriel.

------------------------------------------------------------------

Sont donc attendus les rapports de AdwCleaner et FRST.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: PC complètement vérolé !

Message le 26 Mar 2015 21:00

Addition.txt
FRST.txt
AdwCleaner.txt
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
olbi1801
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 11
Inscription: 26 Mar 2015 12:54
 

Re: PC complètement vérolé !

Message le 26 Mar 2015 21:07

Et MERCI pour votre aide !!!!
olbi1801
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 11
Inscription: 26 Mar 2015 12:54
 

Re: PC complètement vérolé !

Message le 26 Mar 2015 21:41

Re ! ;)

Avant de poursuivre, les rapports de AdwCleaner qui m'intéressent sont les suivants :


  • C:\AdwCleaner\AdwCleaner[S0].txt
  • C:\AdwCleaner\AdwCleaner[S1].txt

Je te demanderai de me les joindre. ;)
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: PC complètement vérolé !

Message le 27 Mar 2015 08:01

Voilà les deux rapports demandés.
Bonne journée
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
olbi1801
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 11
Inscription: 26 Mar 2015 12:54
 

Re: PC complètement vérolé !

Message le 27 Mar 2015 18:39

Hello ! ;)

Image Bon ... Il est vraiment infecté ce PC, notamment par un Ver et beaucoup de fichiers Microsoft ne sont pas signés ce qui est étrange.


Image Ton PC est aussi infecté par des PUP / Adwares, qui ont les caractéristiques d'afficher des pubs intempestives, de collecter tes habitudes de navigation et d'installer des toolbars , car tu n'es pas assez vigilant(e) lors de l'installation de logiciels gratuits, qui proposent souvent ces PUP / Adwares pré-cochés pour l'installation.

Afin d'éviter ce genre d'infections, quelques recommandations :


Image En cas de téléchargements de logiciels, les effectuer uniquement via les sites officiels des éditeurs.

Image Ne télécharge donc pas tes logiciels sur des sites comme Clubic, Softonic ou 01.net.

Image Prends connaissance de ce qui est indiqué lors de l'installation de logiciels : assure-toi de décocher les éventuelles cases pré-sélectionnées.


Image A lire impérativement : Stop les publicités intempestives
Image A lire impérativement : S'entraîner à ne plus infecter son PC de PUP/Adwares


Image 1- Désinstallation des PUP / Adwares / logiciels inutiles via le panneau de configuration :


Désinstalle les logiciels suivants via : DémarrerPanneau de configurationProgrammesProgrammes et fonctionnalités :


  • McAfee Agent (Inutile)

Image 2- FRST – Fix :


  • Télécharge la pièce jointe suivante sur ton bureau (au même endroit que FRST) :
fixlist.txt

  • Ferme toutes les applications, y compris ton navigateur.

  • Relance FRST.
Image Sous Windows Vista/Seven/8, clique droit sur FRST puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Fix :

Image


  • Il te sera demandé de redémarrer l'ordinateur : accepte.
  • Le PC doit redémarrer normalement.
  • Un rapport du nom de Fixlog.txt sera créé sur ton bureau.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 3- UsbFix – Recherche :


  • Télécharge UsbFix sur ton bureau.
  • Branche tous tes médias amovibles sur le PC (clés USB, disques durs externes ...) sans les ouvrir.
  • Lance UsbFix.
Image Sous Windows Vista/Seven/8, clique droit sur UsbFix puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Recherche puis laisse l'outil travailler :

Image


  • Une fois la recherche terminée, un rapport s'ouvre automatiquement.
  • Ce rapport est sauvegardé ici : C:\UsbFix\Log\UsbFix [Scan1] Nom_Du_PC.txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

----------------------------------------------------

Sont attendus les rapports de FRST et UsbFix.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: PC complètement vérolé !

Message le 27 Mar 2015 19:41

Bonsoir,

Voici les deux rapports demandés.
Pour info, le FIX a fait du bien. Et je peux "avancer" sur Internet de façon beaucoup plus fluide. Je n'ai plus de fenêtres ou de pubs qui arrivent. Et l'affichage des pages va plus vite. Je suis désormais plus réactive pour continuer le nettoyage de mon ordi !

J'ai deux documents USBFix qui sont sortis, je mets les deux.

A bientôt.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
olbi1801
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 11
Inscription: 26 Mar 2015 12:54
 

Re: PC complètement vérolé !

Message le 28 Mar 2015 01:25

Re ! ;)

On poursuit. Applique la procédure suivante :


Image ComboFix :


Image Ce logiciel doit être exécuté uniquement sous l'assistance d'un Helper Image
Image Désactive impérativement toute protection antivirale (aide en images) Image


  • Télécharge ComboFix sur ton bureau.
  • Lance ComboFix.exe.
Image Sous Windows Vista/Seven/8, clique droit sur ComboFix.exe puis Exécuter en tant qu'administrateur Image

  • Ferme toutes les applications en cours, y compris Internet.
  • Une fenêtre apparaît : clique sur J'accepte.
  • Si tu es sous Windows XP, l'outil peut demander d'installer la console de récupération : accepte de suite.
  • Le logiciel commence son analyse.
  • Ne touche surtout pas au PC pendant le scan :

Image


  • Lorsque la recherche sera terminée, un rapport apparaîtra.
  • Celui-ci est disponible ici : C:\Combofix.txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

A noter : tutoriel officiel d'utilisation de ComboFix.


------------------------------------------

Est attendu le rapport de ComboFix.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: PC complètement vérolé !

Message le 28 Mar 2015 15:27

Bonjour,

Voici le rapport de Combofix.

Bon WE.
Béatrice
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
olbi1801
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 11
Inscription: 26 Mar 2015 12:54
 

Re: PC complètement vérolé !

Message le 28 Mar 2015 17:32

Re ! ;)

Bien ! On poursuit :


Image 1- Junkware Removal Tool :


Image Sous Windows Vista/Seven/8, clique droit sur JRT puis Exécuter en tant qu'administrateur Image

  • Lorsque la fenêtre suivante apparaît, appuie sur n'importe quelle touche de ton clavier pour lancer l'outil :
Image

  • Le nettoyage commence. Le bureau est susceptible de disparaître, c'est normal. Laisse travailler l'outil.
  • Un rapport va s'ouvrir automatiquement.
  • Celui-ci est présent sur ton bureau sous le nom de JRT.txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 2- Malwarebytes Anti-Malware :


  • Télécharge Malwarebytes Anti-Malware sur ton bureau.
  • Le fichier mbam-setup apparaît sur ton bureau : lance-le pour installer le logiciel.
  • Lors de l'installation, décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium.
  • Clique sur le bouton Terminer. Le logiciel démarre.
  • Si le logiciel est en anglais, clique sur Settings, dans General Settings, choisis French pour Language.
  • Dans l'onglet Détection et protection, configure le logiciel comme ci-dessous :

Image


  • Dans l'onglet Examen, l'Examen « Menaces » doit être sélectionné par défaut.
  • Clique alors sur Lancer l'examen :

Image


  • Le logiciel se met à jour et l'analyse commence. Cela peut prendre un certain temps.
  • Laisse travailler l'outil sans l’interrompre, jusqu'à ce que l'analyse soit terminée.
  • Si des menaces sont détectées, clique sur le bouton Supprimer la sélection :

Image


  • Si l'outil t'a demandé de redémarrer le PC, fais-le de suite.
  • Au redémarrage, relance Malwarebytes.
  • Dans l'onglet Historique, clique sur la catégorie Journaux de l'application.
  • Clique-gauche sur le journal du type Scan Log le plus récent.
  • Une fenêtre s'ouvre : en bas à gauche, clique sur Exporter puis sur Fichier texte (*.txt) :

Image


  • Attribue au fichier le nom de mbam puis clique sur Enregistrer.
  • Le rapport est disponible ici : C:\mbam.txt.
  • Joins le rapport dans ta prochaine réponse en suivant ce tutoriel.

---------------------------------------------------------------

Sont attendus les rapports de JRT et MBAM.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: PC complètement vérolé !

Message le 29 Mar 2015 22:14

Bonsoir,

voici mes deux rapports.

Pour info, les fichiers détectés par MBAM ont été mis en quarantaine mais non supprimés. Normal ?

Bonne soirée.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
olbi1801
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 11
Inscription: 26 Mar 2015 12:54
 

Re: PC complètement vérolé !

Message le 29 Mar 2015 23:04

Bonsoir ! ;)


olbi1801 a écrit:Pour info, les fichiers détectés par MBAM ont été mis en quarantaine mais non supprimés. Normal ?



Les éléments en question sont placés en quarantaine après un redémarrage du PC, qui a du être demandé par Malwarebytes. Donc logiquement pas de soucis. ;)

Comment se comporte le PC désormais ?

On passe au contrôle des mises à jour des logiciels sensibles :


Image SX Check&Update :


  • Télécharge SX Check&Update sur ton bureau.
  • Si l'antivirus émet des alertes, désactive-le temporairement.
  • Lance sxcu.exe.
Image Sous Windows Vista/Seven/8, clique droit sur sxcu.exe puis Exécuter en tant qu'administrateur Image

  • Clique ensuite sur le bouton Rapport :
Image

  • Un rapport, du nom de rapport_SX.txt, s'ouvre automatiquement.
  • Celui-ci est présent sur ton bureau.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

-------------------------------------------------------

Est attendu le rapport de SXCU.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: PC complètement vérolé !

Message le 30 Mar 2015 13:15

Bonjour,

Vous êtes plus rapide que moi pour répondre :D .

L'ordi va nettement mieux depuis l'un des premiers logiciels. FRST je crois mais pas sure.

Les autres logiciels ont l'air de bien fonctionner. Sauf Windows Live Mail qui refuse de s'ouvrir. Je ne sais pas si c'est un problème lié aux virus/ver mais il me met cette erreur : "Impossible de démarrer WLM. Peut-être ce prgm n'est-il pas correctement installé. Assurez-vous que votre disque n'est pas plein ou que vous disposez de suffisamment de mémoire (0x80041161)". Est-ce que c'est lié ? Le mauvais fonctionnement de WLM remonte à la semaine dernière. Avant il fonctionnait bien.

L'ordi va nettement plus vite.

Voici le rapport SXCU.

Bonne journée.
Béatrice
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
olbi1801
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 11
Inscription: 26 Mar 2015 12:54
 

Suivante


Sujets similaires

Message [Réglé] Mauvaise performance SSD NVME
Bonjour, j'ai un WDC PC SN530 SDBPNPZ-512G, et quand je fais des benchmark où je ne comprends rien, ils m'indiquent dès résultat pas terrible, y a t'il moyen d'arranger ça ?https://www.userbenchmark.com/UserRun/68904129Merci de votre aide.
Réponses: 9

Message [Réglé] Mini PC pour la 4k HDR
Bonjour (et bonne année a tous ),Actuellement, j'ai mon bon vieux mini PC (I5-4210U) , fonctionnel mais hélas devenu trop limité en performance pour la 4K (j'arrive à lire des fichiers en H264 avec très peu voir pas de lags tout dépend le lecteur) et on parle même pas avec du H265 (saccadé à mort) ...
Réponses: 6

Message [Réglé] android auto
Bonjour Je possede un tel. samsung S7 . Je viens d'intaller android auto et chaque fois que je branche mon tel. sur mon vehicule , mon telephone me dit de mettre android à jour. En fouillant un peu sur le net j'ai cru voir que samsung avait arreté les mises à jour sur les S7 . Est ce vrai , sinon co ...
Réponses: 3

Message [Réglè] HELP
Bonjour a tous,j'ai voulu désinstaller les pilotes AMD high définition audio device dans le gestionnaire croyant que les pilotes realtek prendraient la place j'ai redémarré mon PC et depuis je n'ai plus de son l?icône est affublée d'une belle croix rouge (aucun haut parleur ou casque n'est branché) ...
Réponses: 7

Message Son 5.1 [Réglé]
Bonjour,J'ouvre un autre post concernant mon souci de sortie son qui est désespérément figé sur "Stéréo". Mon PC Assemblé par mes soins possède une Carte Mère Gigabyte B550M DS3H "affublée" d'une carte Graphique AMD RX6600 Pulse. Mon PC est relié de ma carte graphique à mon TV à ...
Réponses: 3

Message [Réglé] Fenêtre intempestive Powershell au démarrage
Bonjour,Je m'ajoute à la longue liste des victimes de la fenêtre pop-up bleue qui s'ouvre et qui se ferme à chaque connexion de session, et quelques fois après.J'ai passé les antimalware et ESET... mais rien à faire.Je possède un Lenovo TrigKey AZW S3 en AMD Ryzen 7 qui tourne sur W11 64bits.je vous ...
Réponses: 11

Message [Réglé] Suite de mon sujet Démarrage PC parfois difficile
Bonjour,j'avais ouvert un sujet suite au démarrage très lent de mon PC. Votre aide m'a permis d'améliorer la situation mais ce n'est pas parfait (plus de 2 minutes avant la fenêtre de saisie du code d'accès Windows).On m'a conseillé de demander une désinfection. J'ai suivi la procédure et je joins l ...
Réponses: 12


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 14 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.