Gros virus sur mon ordi - Virus/Spywares - Windows & Software
Marsh Posté le 23-12-2015 à 23:28:24
Il y a du nouveau.
J'ai réussi a désinstaller google chrome, sauf qu'au moment de l'installation, message d'erreur comme quoi "Google chrome n'a pas pu etre installé suite a une erreur non justifié. Si GC est en cours d'execution, fermez le puis réessayer."
J'ai l'impression qu'il a mal été désinstallé, lors de mon analyse CC Cleaner il est encore la et me demande encore si je veux fermer chrome pour effacer les cookies et le cache, je dis oui sauf qu'il charge a l'infini pour fermer chrome.
Je crois que je vais réinitialiser mon pc
Marsh Posté le 24-12-2015 à 09:41:38
Ca n'a pas fonctionné, j'ai pris une sauvegarde du 22 a 22h30, pourtant je suis quasiment sur que le virus est arrive quelques heures après, j'ai télécharger le logiciel le 23 vers 0h
Me revoila au point de départ, j'ai récupérere Chrome, si vous avez un logiciel avec qui je suis sur de désinstaller le programme correctement, je suis preneur
Marsh Posté le 24-12-2015 à 09:47:39
En fait non le restauration n'a pas été faites correctement, je viens de recevoir un message d'erreur : http://www.noelshack.com/2015-52-1 [...] ysteme.png
Marsh Posté le 24-12-2015 à 10:21:12
Bonjour,
Et oui, les restauration du système ne résolvent pas tous les problèmes, elles peuvent même en créer.
Quand on désinfecte, cela doit-être utilisé en dernière solution.
Allez, un coup de main pour désinfecter le PC. Je te propose dans un premier temps de faire un diagnostic de ton PC à l'aide de ZHPDiag pour appliquer ensuite une solution adaptée en fonction des malwares présents.
Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport :
Rappel sur les envois des rapports:
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
==> ZHPDiag - programme de diagnostic
Note: le programme est téléchargé en principe dans la rubrique Téléchargements de l'explorateur de fichiers.
Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
Marsh Posté le 24-12-2015 à 10:46:33
Merci..
Mais Windows Smart Screen m'empeche de l'installer, pourtant je l'ai désactiver
Edit : C'est bon en faite, j'ai réussi
Marsh Posté le 24-12-2015 à 10:59:36
Je pense que tu as utilisé Malwarebytes. Est-ce le cas pour AdwCleaner ?
Marsh Posté le 24-12-2015 à 11:02:20
Je crois que oui pour Adw Cleaner, mais je ne le vois plus dans mes logiciels, donc j'ai un doute.
En tout j'ai utilisé Malwarebytes et CCleaner
Marsh Posté le 24-12-2015 à 11:04:15
Attends. Utilise d'abord AdwCleaner puis refais moi passer stp un nouveau rapport de ZHPDiag.
==> AdwCleaner - Mode nettoyage
Note: le rapport se trouve aussi à cet emplacement, disque dur C:\Adwcleaner\AdwCleaner[S0].txt.
Marsh Posté le 24-12-2015 à 11:05:25
Le truc c'est que sur les autres navigateurs j'ai rien, que sur Chrome, et la chrome est completement HS, je pensais le désinstaller proprement avec Revo Uninstaller et le réinstaller ensuite, en esperant que ça fasse pas la meme chose qu'hier
Marsh Posté le 24-12-2015 à 11:07:11
Oui, je sais mais le PC est plein de virus, il faut d'abord désinfecter le fond.
Marsh Posté le 24-12-2015 à 11:10:04
D'accord, merci de ton aide en tout cas.
La je dois te fournir un rapport Adw Cleaner puis un autre sur ZHP ?
Marsh Posté le 24-12-2015 à 11:36:42
Le rapport Adw Cleaner : http://www.cjoint.com/c/ELykEmT2rD1
Le rapport ZHPDIAG 2015 : http://www.cjoint.com/c/ELykKEmRpU1
Marsh Posté le 24-12-2015 à 12:21:44
On poursuit le nettoyage.
==> ZHPFix
Attention, ce script suivant a été écrit spécifiquement pour l'ordinateur de aperooaleau, il n'est pas
transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours.
Note: le rapport se trouve aussi à cet emplacement, disque dur C:\ZHP\ZHPFix[R1].txt
Marsh Posté le 24-12-2015 à 12:30:37
Quand je clique sur GO, il ne me lance rien du tout, il me montre un exemple c'est tout
Marsh Posté le 24-12-2015 à 12:38:20
Ah c'est bon, j'ai rajouter Script ZHPFix devant le script, j'espere que j'ai bien fais.
Tiens le rapport : http://www.cjoint.com/c/ELylLZpeuj1
Marsh Posté le 24-12-2015 à 12:59:58
OK, t'as bien fait, j'avais oubliè cette commande.
On fait le point: comment se comporte le PC, notamment au niveau de Chrome ?
Marsh Posté le 24-12-2015 à 13:19:55
Chrome est toujours HS, je peux essayer de le désinstaller, mais j'ose pas trop
Marsh Posté le 24-12-2015 à 13:24:00
Oui, je m'en doutait, il a dû prendre un bon coup dans le moteur. C'est vrai qu'en le réinstallant, le problème devrait se résoudre (à ce stade de la désinfection). Cela dit, vu que tu as beaucoup d'extensions et pour t'éviter de réinstaller Chrome, j'aimerais bien faire une autre analyser avec FRST.
==> Farbar Recovery Scanner Tool (FRST):
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'explorateur de
fichiers
- Addition.txt
- MD5 pilotes
- Liste BCD
Marsh Posté le 24-12-2015 à 14:36:45
Rapport FRST.txt : http://www.cjoint.com/c/ELynJoiObx3
Rapport Addition.txt : http://www.cjoint.com/c/ELynKLPccn3
Marsh Posté le 24-12-2015 à 15:21:56
On va voir si ça rétablit Chrome.
==> FRST Correction
Note: Le bloc-notes va s'ouvrir
Start
CloseProcesses:
CreateRestorePoint:
Cmd: dir "C:\Program Files"
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
Task: {4C4DD700-F615-42E8-97F6-E01FAA2201FA} - System32\Tasks\{6387AE2C-54C4-4ACF-BEC6-50FBD41660AA} => pcalua.exe -a C:\Users\guiguigui\AppData\Roaming\omiga-plus\UninstallManager.exe -c -ptid=smt
Task: {33F77007-B7B0-4CB6-992D-263613004860} - System32\Tasks\Steam-S-1-8-22-9865GUI => C:\Users\guiguigui\AppData\Roaming\NVIDIA\Reversed\steam.exe
C:\Users\guiguigui\AppData\Roaming\omiga-plus
C:\Users\guiguigui\AppData\Roaming\NVIDIA\Reversed\steam.exe
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""
End
Note : Patienter le temps de la suppression. Cliquer sur OK pour faire redémarrer le PC.
Marsh Posté le 24-12-2015 à 15:42:36
Ah j'ai pas essayé de le réinstaller, ça devrait le faire sans probleme ?
Je le fais une désinstallation classique ou à l'aide d'un logiciel ? J'ai Revo Uninstaller
Marsh Posté le 24-12-2015 à 15:43:48
Attends, lance-le juste pour le moment parce que j'ai enlevé 2-3 bricoles qui gêner Chrome.
Marsh Posté le 24-12-2015 à 15:46:08
Ca me fait toujours le meme soucis mais ça me le faisait aussi il y a quelques jours. Ca met : C:\Program Files (x86):\Google\Chrome..
Erreur non spécifiée
Marsh Posté le 24-12-2015 à 15:47:33
Donne-moi le fichier complet stp , après C:\Program Files (x86):\Google\Chrome...
Marsh Posté le 24-12-2015 à 15:48:39
http://www.casimages.com/i/151224035946406875.jpg.html
Marsh Posté le 24-12-2015 à 15:56:17
Supprime cette entrée.
==> FRST Correction
Note: Le bloc-notes va s'ouvrir.
Start
StartMenuInternet: Google Chrome - C:\Program Files (x86)\Google\Chrome\Application\new_chrome.exe
End
Note : Patienter le temps de la suppression. Cliquer sur OK pour faire redémarrer le PC.
Marsh Posté le 24-12-2015 à 16:03:32
J'ai fais deux corrections, la premiere ne m'a pas donné de rapport
Marsh Posté le 23-12-2015 à 22:29:45
J'ai télécharger un logiciel de merde, et la j'ai plein de pub sur chrome et de des pages qui s'ouvrent toute seule.
J'ai fais plein de scan avec des logiciels mais rien il est toujours la.
Et je peux meme pas désinstaller Chrome, mon pc me dit " Veuillez fermer toutes les pages google chrome et réesayer"
Je fais comment ?
Les pubs qui s'affichent partout à l'écran sont "sponsorisés" Discover Treasure
Et la page d'accueil et le moteur de recherche par défaut était mysites123 je crois.
Ca a l'air méchant comme truc, j'ai essayer 3/4 nettoyeur d'ordi