Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] Ordinateur infecté ?


belo71

Messages recommandés

Bonjour,

J'ai récupéré l'ordinateur d'un ami. C'est un packard bell sous w8. J'essaie de le passer sous w10. J'ai connu un échec : du coup, j'ai essayé de désinstaller l'antivirus (Norton) et je me suis aperçu qu'il y avait un programme bizarre BrowserDefender, potentiellement une cochonnerie ?

J'aimerais savoir si la machine est propre. Pouvez vous m'aider ?

Merci d'avance,

Js.

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir belo71,

On va commencer par faire un diagnostic de l'ordinateur avec l'outil FRST

Selon le système exploitation 32 Bit ou 64 Bits  
Mon ordinateur exécute-t-il la version 32 ou 64 ?bits

Télécharger FRST sur ton Bureau << IMPORTANT pas ailleurs
Lien de téléchargement de l'outil >> Farbar Recovery Scan Tool pour systèmes x32 (x86) ou Pour systèmes x64

Le filtre SmartScreen de windows peut afficher une alerte.
Clique sur Actions ou Informations complémentaires puis sur Exécuter quand même.

Ferme toutes les applications en cours (notamment le navigateur)
Faites un clique droit sur le fichier téléchargé (FRST.exe) et choisir Exécuter en tant qu'administrateur
puis clique sur 'Exécuter' lors de l'Avertissement de sécurité.
Quand l'outil démarre, clique sur Oui (Acceptez les termes de la fenêtre Disclaimer clause de non-responsabilité).
180531042708840164.png
Clique sur le bouton ANALYSER.
L'outil va créer un fichier rapport [log] nommé FRST.txt situé sur le bureau
Il crée aussi un autre rapport nommé Addition.txt - situé également sur le bureau
Héberge les rapports  sur le site  Service de rapport en ligne
Sur le site clique sur Parcourir et chercher les rapports sur le bureau et sélectionne le
Sur la page Clique sur Ouvrir
Puis sur le site Clique sur  ENVOI, >>  copie/colle les liens des rapports dans ta prochaine réponse.

Lien vers le commentaire
Partager sur d’autres sites

Re,

L'ordinateur est complètement vérolé.
Commence en premier par désinstaller les programmes indésirables.
Tape sur les touches de ton clavier Démarrer+ R pour ouvrir Exécuter
Dans la fenêtre tape ou copie/colle  appwiz.cpl et clique sur OK
Dans programmes et fonctionnalités recherche les programmes et désinstalle.
BrowserDefender
DMUninstaller
Media Streaming Agent
Mysearchdial
Norton Security Scan
Bing Search Engine

Si tu ne trouves pas l'un des programmes, passe à la suite des procédures.

Correction avec l'outil FRST
Ouvre l'outil FRST.exe
Puis va sur le site >> Copier la totalité du contenu de ce correctif hébergé ici >>>  https://textup.fr/576691vt

Pour ce faire, sélectionne avec ta souris toutes les lignes, de Start:: jusqu'a End:: puis clique droit sur le teste et sur copier
(le correctif est copié automatiquement dans le Presse-Papier du PC
Fermer le navigateur

Clique une seule fois sur le bouton CORRIGER et et patiente le temps de la correction

180531042708840164.png

L'outil aura besoin d'un redémarrage, laisse le système redémarrer normalement.
Ensuite laisse l'outil terminer son travail.
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge le rapport présent sur ton bureau sur le site ,ce service de rapport en ligne
Puis copie/colle le lien fourni dans ta prochaine réponse.

Ensuite télécharge >>  Adwcleaner sur ton Bureau
Ferme toutes les applications en cours (notamment le navigateur)
Fais clique droit dessus, exécuter en tant qu'administrateur
Clique sur oui pour Accepter la licence
201101044804938851.png
Clique sur Analyser Maintenant
Lorsque le scan est terminé les éléments détectés s'affichent
Choisir l'option Quarantaine
Accepte l'avertissement en cliquant sur redémarrer maintenant l'ordinateur.
Ensuite Héberge  le contenu du rapport lecteur C /Adwcleaner/Logs  
sur le site d'hébergement de fichiers
Puis copie/colle le lien fourni dans votre prochaine réponse.

Puis télécharge Malwarebytes Anti-Malware et enregistre-le sur le Bureau.
Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
Clique-droit > exécuter en tant qu'administrateur sur le fichier mbam-setup.exe pour lancer l'installation.
A la fin de l'installation,
Clique sur Terminer. Malwarebyte's s'ouvre
Lancer l'examen >> Analyse
Quand l'examen est terminé, SI des éléments ont été Détectés,
Appliquer les actions cliquez sur Quarantaine

Pour le rapport >>> Clique dans l'interface de MBAM sur Analyseur
Clique sur  Compte-rendu .
Sélectionne sur comptre-rendu d'analyse qui vient d'être effectuée.
Clique sur Afficher Exporter.
Clique sur Fichier texte (*.txt)
Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouverte, clique sur le Bureau.
Dans la zone Nom du fichier: saisir un nom pour le journal d'examen.
Une boîte de message intitulée Fichier enregistré doit apparaître et t'annoncer que "Votre fichier a été exporté avec succès".
Clique sur OK
Héberge  le contenu du rapport sur le site Service de rapport en ligne
Puis copie/colle le lien fourni dans ta prochaine réponse.

Lien vers le commentaire
Partager sur d’autres sites

Salut,

J'étais bloqué à cette étape :

Citation

Pour ce faire, sélectionne avec ta souris toutes les lignes, de Start:: jusqu'a End:: puis clique droit sur le teste et sur copier
(le correctif est copié automatiquement dans le Presse-Papier du PC
Fermer le navigateur

Clique une seule fois sur le bouton CORRIGER et et patiente le temps de la correction

J'ai copié, mais je n'ai pas collé ? J'ai cliqué sur CORRIGER après avoir fermé le navigateur, mais j'ai un message qui dit "Aucun fichier fixlist.txt n'a été trouvé. Le fichier fixlist.txt doit être dans le même dossier que l'outil."

J'ai copié le script sur bloc-note (en rajoutant un s au début pour avoir "start::", et j'ai enregistré le fichier sur le bureau sous le nom fixlist.txt

J'ai ensuite cliqué sur Corriger.

Ca semble fonctionner.

Merci pour tes retours,

Js.

Modifié par belo71
Lien vers le commentaire
Partager sur d’autres sites

Je n'ai pas pu désinstaller certains programmes manuellement :
Media Streaming Agent
Norton Security Scan
Bing Search Engine

Voilà le rapport fixlog

https://up.security-x.fr/file.php?h=R1064a5e71c8b9e2edd19c3d9e9dcb966

Voilà les rapports adwcleaner

https://up.security-x.fr/file.php?h=R9b67c30963635ee3cfd6477145ba2574

https://up.security-x.fr/file.php?h=Rbd6429a7a1ff9c38da2afb5753722978

Et enfin celui de mbam

https://up.security-x.fr/file.php?h=Ra9b68b415c230a5a3111b74f24a91b65

Modifié par belo71
Lien vers le commentaire
Partager sur d’autres sites

Salut,

Pour la désinstallation des programmes c'est normal,comme indiquer dans la procédure tu ne l'as pas fait Avant de faire la correction avec FRST.

Le navigateur Chrome n'est pas complétement nettoyer il reste des fichiers indésirables.
Il est nécessaire de Réinitialiser les paramètres du navigateur.
Ouvre Chrome.
Dans l'angle supérieur droit, clique sur Plus (3 petits points) puis Paramètres.
En bas de la page, clique sur Paramètres avancés.
Puis Réinitialiser et nettoyer, clique sur Restaurer les paramètres par défaut puis Réinitialiser les paramètres.


Si c'est bon on supprime les outils
Télécharge KpRm sur ton Bureau
Faites un clique droit sur le fichier téléchargé et choisir Exécuter en tant qu'administrateur
puis clique sur 'YES' lors de l'Avertissement de sécurité
Coche les 4 cases.
Supprimer les outils.
Supprimer les points de restaurations.
Créer un point de restauration
Supprimer maintenant
210709121951798191.png
Puis clique sur Exécuter
Héberge le rapport sur le site d'hébergement de fichiers
Puis copier/coller le lien fourni dans votre prochaine réponse.

Puis pour la partie désinfection de marquer ton sujet comme résolu >> comment Marquer un sujet

Lien vers le commentaire
Partager sur d’autres sites

Salut tomtom95,

Je n'ai plus Chrome sur l'ordinateur. J'ai supprimé cette application.

Par ailleurs, lorsque je repasse adwcleaner, j'ai encore 5 PUP qui sont signalés... C'est normal ?

Sinon, l'ordinateur a retrouvé un peu de performance. Merci à toi pour tes conseils et ta science.

Js.

Lien vers le commentaire
Partager sur d’autres sites

Re,

Sur le rapport FRST dans la liste des programmes Google Chrome était bien présent.
C'est que tu viens de désinstaller le navigateur de l'ordinateur.
Adwcleaner il peut encore trouver quelques restes de fichiers inactifs qu'il n'a pas pu supprimer la première fois.
Not Deleted Boxore - engaigpbgdjjmanonjcjkcmomgibneba
Not Deleted Bubble Dock - kbjlipmgfoamgjaogmbihaffnpkpjajp
Not Deleted Delta Toolbar - eooncjejnppfjjklapaamhcdmjbilmde
Not Deleted MySearchDial - pflphaooapbgpeakohlggbpidpppgdff
Not Deleted jpmbfleldcgkldadpdinhjjopdfpjfjp

 

Lien vers le commentaire
Partager sur d’autres sites

  • belo71 a modifié le titre en [Résolu] Ordinateur infecté ?

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...