Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] Ordi infecté par des pop-ups


standardboy

Messages recommandés

Bonjour, j'ai analysé mon ordi avec malwarebytes et je crois qu'il est infecté.

Pourriez vous, svp, m'aidez à le nettoyer

Merci d'avance

Malwarebytes
www.malwarebytes.com

-Détails du journal-
Date de l'analyse: 15/02/2020
Heure de l'analyse: 18:37
Fichier journal: e0bcf94a-5019-11ea-867c-3c9509a1f41c.json

-Informations du logiciel-
Version: 4.0.4.49
Version de composants: 1.0.793
Version de pack de mise à jour: 1.0.19250
Licence: Gratuit

-Informations système-
Système d'exploitation: Windows 10 (Build 18362.657)
Processeur: x64
Système de fichiers: NTFS
Utilisateur: LAPTOP-I47JINT3\User

-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Analyse lancée par: Manuel
Résultat: Terminé
Objets analysés: 302167
Menaces détectées: 58
Menaces mises en quarantaine: 58
Temps écoulé: 2 min, 56 s

-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Détection
PUM: Détection

-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)

Module: 0
(Aucun élément malveillant détecté)

Clé du registre: 5
PUP.Optional.OneSafePCCleaner, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\OneSafe PC Cleaner automatic scan and notifications, En quarantaine, 1386, 375731, , , , 
PUP.Optional.OneSafePCCleaner, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{2424239C-D0CF-43F7-98C1-EB062BCF6DB1}, En quarantaine, 1386, 375731, , , , 
PUP.Optional.OneSafePCCleaner, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\LOGON\{2424239C-D0CF-43F7-98C1-EB062BCF6DB1}, En quarantaine, 1386, 375731, , , , 
PUP.Optional.OneSafePCCleaner, HKU\S-1-5-21-586605032-532169561-3532445974-1001\SOFTWARE\OneSafe PC Cleaner, En quarantaine, 1386, 241369, 1.0.19250, , ame, 
PUP.Optional.OneSafePCCleaner, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\OneSafe PC Cleaner_is1, En quarantaine, 1386, 635577, , , , 

Valeur du registre: 2
PUP.Optional.OneSafePCCleaner, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{2424239C-D0CF-43F7-98C1-EB062BCF6DB1}|PATH, En quarantaine, 1386, 375729, 1.0.19250, , ame, 
PUP.Optional.OneSafePCCleaner, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\ONESAFE PC CLEANER_IS1|PUBLISHER, En quarantaine, 1386, 635576, 1.0.19250, , ame, 

Données du registre: 0
(Aucun élément malveillant détecté)

Flux de données: 0
(Aucun élément malveillant détecté)

Dossier: 7
PUP.Optional.OneSafePCCleaner, C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\ONESAFE PC CLEANER, En quarantaine, 1386, 178757, 1.0.19250, , ame, 
PUP.Optional.OneSafePCCleaner, C:\PROGRAM FILES (X86)\ONESAFE PC CLEANER, En quarantaine, 1386, 635577, 1.0.19250, , ame, 
PUP.Optional.OneSafePCCleaner, C:\PROGRAMDATA\ONESAFE PC CLEANER, En quarantaine, 1386, 680334, 1.0.19250, , ame, 
PUP.Optional.OneSafePCCleaner, C:\Users\User\AppData\Roaming\OneSafe PC Cleaner\Backup, En quarantaine, 1386, 723100, , , , 
PUP.Optional.OneSafePCCleaner, C:\Users\User\AppData\Roaming\OneSafe PC Cleaner\Undo, En quarantaine, 1386, 723100, , , , 
PUP.Optional.OneSafePCCleaner, C:\Users\User\AppData\Roaming\OneSafe PC Cleaner\Log, En quarantaine, 1386, 723100, , , , 
PUP.Optional.OneSafePCCleaner, C:\USERS\USER\APPDATA\ROAMING\ONESAFE PC CLEANER, En quarantaine, 1386, 723100, 1.0.19250, , ame, 

Fichier: 44
PUP.Optional.OneSafePCCleaner, C:\USERS\USER\DESKTOP\ONESAFE PC CLEANER.LNK, En quarantaine, 1386, 241367, 1.0.19250, , ame, 
PUP.Optional.OneSafePCCleaner, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneSafe PC Cleaner\Désinstaller OneSafe PC Cleaner.lnk, En quarantaine, 1386, 178757, , , , 
PUP.Optional.OneSafePCCleaner, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneSafe PC Cleaner\OneSafe PC Cleaner.lnk, En quarantaine, 1386, 178757, , , , 
PUP.Optional.OneSafePCCleaner, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneSafe PC Cleaner\Page d'accueil de OneSafe PC Cleaner.lnk, En quarantaine, 1386, 178757, , , , 
PUP.Optional.OneSafePCCleaner, C:\WINDOWS\SYSTEM32\TASKS\OneSafe PC Cleaner automatic scan and notifications, En quarantaine, 1386, 375731, 1.0.19250, , ame, 
PUP.Optional.OneSafePCCleaner, C:\PROGRAM FILES (X86)\ONESAFE PC CLEANER\UNINS000.DAT, En quarantaine, 1386, 635577, 1.0.19250, , ame, 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\Animation.gif, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\Brazilian.ini, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\Chinese_Sm.ini, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\Chinese_Tr.ini, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\Cookies.txt, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\Danish.ini, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\Dutch.ini, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\English.ini, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\Finnish.ini, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\French.ini, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\German.ini, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\Italian.ini, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\Japanese.ini, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\Korean.ini, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\Norwegian.ini, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\OneSafePCCleaner.chm, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\OneSafePCCleaner.exe, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\OSPCNotifications.exe, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\Polish.ini, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\Portuguese.ini, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\Russian.ini, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\SchedTasks.txt, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\Services1.txt, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\Services2.txt, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\SList.db, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\SList.txt, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\Spanish.ini, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\sqlite3.dll, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\Swedish.ini, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\Turkish.ini, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\UList.txt, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\Program Files (x86)\OneSafe PC Cleaner\unins000.exe, En quarantaine, 1386, 635577, , , , 
PUP.Optional.OneSafePCCleaner, C:\PROGRAMDATA\ONESAFE PC CLEANER\COOKIES.TXT, En quarantaine, 1386, 680334, 1.0.19250, , ame, 
PUP.Optional.OneSafePCCleaner, C:\ProgramData\OneSafe PC Cleaner\CookieExclusions.txt, En quarantaine, 1386, 680334, , , , 
PUP.Optional.OneSafePCCleaner, C:\ProgramData\OneSafe PC Cleaner\img2.png, En quarantaine, 1386, 680334, , , , 
PUP.Optional.OneSafePCCleaner, C:\USERS\USER\DOWNLOADS\ONESAFE_PC_CLEANER.EXE, En quarantaine, 1386, 122326, 1.0.19250, , ame, 
PUP.Optional.OneSafePCCleaner, C:\USERS\USER\DOWNLOADS\ONESAFE_PC_CLEANER (1).EXE, En quarantaine, 1386, 122326, 1.0.19250, , ame, 
PUP.Optional.ConvertMyVid, C:\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Remplacé, 256, 747497, 1.0.19250, , ame, 

Secteur physique: 0
(Aucun élément malveillant détecté)

WMI: 0
(Aucun élément malveillant détecté)


(end)

 

Modifié par standardboy
Lien vers le commentaire
Partager sur d’autres sites

  • Dylav a modifié le titre en Ordi infecté par des pop-up

Bonjour standardboy,

Il vaut mieux héberger les rapports ;-) Merci.
Pour commencer on va faire un diagnostic de l'ordinateur avec l'outil FRST

Télécharger sur votre Bureau << IMPORTANT pas ailleurs
Farbar Recovery Scan Tool Pour systèmes x64

  • Ferme toutes les applications en cours (notamment le navigateur)
    Faites un clique droit sur le fichier téléchargé (FRST.exe) et choisir Exécuter en tant qu'administrateur
    puis clique sur 'Exécuter' lors de l'Avertissement de sécurité - Fichier ouvert.
    Quand l'outil démarre, clique sur Oui Acceptez les termes de la fenêtre Disclaimer (clause de non-responsabilité).
    180531042708840164.png
    Clique sur le bouton ANALYSER.
    L'outil va créer un fichier rapport [log] nommé FRST.txt situé sur le bureau
    La première fois où l'outil est exécuté, il crée un autre rapport nommé Addition.txt - situé également sur le bureau
    Héberge les rapports  sur le site  Service de rapport en ligne
    Sur le site clique sur Parcourir et chercher les rapports sur le bureau et sélectionne le
    Sur la page Clique sur Ouvrir
    Puis sur le site Clique sur  ENVOI,
    Puis copie/colle les liens fourni ICI dans ta prochaine réponse.

Lien vers le commentaire
Partager sur d’autres sites

  • Dylav a modifié le titre en Ordi infecté par des pop-ups

Re ,

Il faut résoudre ce problème (ATTENTION: La Restauration système est désactivée)
Réactive la restauration système procédure avec capture protection du système Windows

Désinstalle via  programmes et fonctionnalités
Tape sur les touches de ton clavier Démarrer+ R pour ouvrir Exécuter
Dans la fenêtre tape ou copie/colle  appwiz.cpl et clique sur OK
Dans programmes et fonctionnalités recherche le programme et désinstalle.
AVG AntiVirus FREE
AVG TuneUp

Siute a la désinstallation Redémarre ton ordinateur.

Correction avec l'outil FRST
Ne passe qu'une seule fois les outils

  • Ouvre l'outil >> Clique-droit sur FRST.exe > exécuter en tant qu'administrateur
    Puis >> Copie la totalité du contenu de ce correctif hébergé ici >>>  https://textup.fr/406018Pa
    Pour ce faire, sélectionne toutes les lignes, de Start:: jusqu'a End:: puis clique droit sur le teste et sur copier
    (le correctif est copié automatiquement dans le Presse-Papier)
    >>>> Fermer toutes les applications ouverte, y compris le navigateur

    NOTICE: Ces lignes ont été écrites spécialement pour cet utilisateur,
    pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.
    180531042708840164.png

    Clique une seule fois sur le bouton CORRIGER et et patiente le temps de la correction.
    Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement.
    Ensuite laissez l'outil terminer son travail.
    Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
    Héberge le rapport présent sur ton bureau sur le site ,ce service de rapport en ligne
    Puis copie/colle le lien fourni dans ta prochaine réponse.

  • Télécharges Adwcleaner  sur ton Bureau
    Ferme toutes les applications en cours (notamment votre navigateur)
    Fais clique droit dessus, exécuter en tant qu'administrateur
    Clique sur oui pour Accepter la licence
    180413022627679649.png
    Clique sur Analyser Maintenant
    Lorsque le scan est terminé les éléments détectés s'affichent
    Choisir l'option Nettoyer/réparer
    Accepte l'avertissement en cliquant sur redémarrer maintenant l'ordinateur.
    Ensuite clique sur voir le rapport
    Héberge  le contenu du rapport
    sur le site ce site d'hébergement de fichiers
    Puis copie/colle le lien fourni dans votre prochaine réponse.

En attente des 2 rapports.
A plus.

Lien vers le commentaire
Partager sur d’autres sites

Bonjour et merci du suivi

Voici le 1é rapport https://up.security-x.fr/file.php?h=Rdbbf329a2a1bdadb6f90053b8d4704af

le 2é https://up.security-x.fr/file.php?h=Re8cff7ecd4d97390807c6fcaa769b96f

Merci 

 

 

Modifié par standardboy
Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

Très bien.
Installer un antivirus tiers sous w10 c'est ton choix mais ce n'était pas nécessaire.
L'antivirus natif Windows Defender est classé comme meilleur antivirus par les différents testeurs d'AV.
Il comprend le pare-feu de Windows et le filtre SmartScreen un Anti-Ransomware que l'on doit activer.
Comment activer la protection Anti-Ransomware de Windows 10
Et surtout il ne pose pas de problème de dysfonctionnements sur le système.

Pour terminer

  • On supprimer les outils et l'on purger la restauration.
    Télécharge KpRm sur ton Bureau
    Coche les 4 cases.
    Supprimer les outils.
    Supprimer les points de restaurations.
    Créer un point de restauration
    Supprimer maintenant
    191124120554781790.png
    Puis clique sur Exécuter
    Héberge le rapport sur le site ce site d'hébergement de fichiers
    Puis copier/coller le lien fourni dans votre prochaine réponse.


Quelques conseils et préventions pour l'avenir
D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant
Toujours privilégier le téléchargement d'une application sur le site de l'éditeur
Bien lire les accords de licence avant toute  installation.

Il faut faire aussi Attention Les sites de téléchargements qui repackent les programmes

Prudence avec les Mails et pièces jointes que l'on recois ils renferment parfois des Malwares.(Le phishing ou hameçonnage,SPAM... )
Souvent, les infections se propagent sur l'ordinateur de cette manière.
La protection la plus efficace de la messagerie.
1) Ne pas ouvrir ou cliquer sur les pièces jointes provenant d’un expéditeur que vous ne connaissez pas.
2) Ne pas ouvrir les pièces jointes d'un email (fichiers .zip, .xls ou .doc) que si l'identité de son expéditeur est confirmée.
3) Supprimer le message suspect sans y répondre.
4) Refuser de confirmer l'accusé de réception d'un expéditeur inconnu.
5) Supprimez le mail directement (évitez de le stocker dans les éléments supprimés)

Il est important de tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
Dernières versions des principaux logiciels

De maintenir son Antivirus à jour et analyser le système régulièrement, même chose avec un scan avec Malwarebytes Anti-Malware .

IMPORTANT Sauvegarder régulièrement les données personnelles sur un support externe.
En cas de conflit ou d'infection, vos données ne seront pas perdues.

Voilà il ne te reste plus cas marque ton sujet comme résolu
Voici comment faire Marquer un sujet

Lien vers le commentaire
Partager sur d’autres sites

Re,

lorsque l'on installe un autre antivirus que celui de w10 est automatiquement désactivé.
Pour qu'il soit réactivé il faut complètement désinstaller l'antivirus tiers.
La mise à jour de Windows 10 version 1909 a été faite ?

La protection contre les ransomware ce trouve a cette endroit.
Clique droit sur Démarrer >> paramètres >> mise à jour de sécurité >> sécurité Windows.
Au niveau zones de protection clique sur Protection contre les virus et menaces.
Puis en bas de page protection contre les ransomware

Lien vers le commentaire
Partager sur d’autres sites

  • Dylav a modifié le titre en [Résolu] Ordi infecté par des pop-ups

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...