Windows 7 infecté, publicités, blocages sur VLC et Spotify

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

lblblblblblb

Windows 7 infecté, publicités, blocages sur VLC et Spotify

par lblblblblblb »

Bonjour,

Il y a quelques jours mon Windows 7 a été infecté par des malware publicitaires, j'ai utilisé plusieurs logiciels pour les déloger ( malwarebytes, ADW,zhpccleaner...) mais il reste encore des fenêtres intempestives qui apparaissent sur firefox. Plus étonnant, je ne peux plus écouter de musique sur Spotify ( j'y suis pourtant abonné ! ) la lecture des disques est bloquée par un clignotement de l'écran et impossible d'avoir du son lors de la lecture de vidéos sur VLC.

j'ai fait une analyse sur farbar et voici le lien qui a été généré :

http://pjjoint.malekal.com/files.php?id ... 15u8r13p12

si quelqu'un pouvait me donner un coup de pouce se serait vraiment chouette,

merci

laurent
Dernière modification par lblblblblblb le 13 janv. 2016 17:57, modifié 1 fois.
Malekal_morte
Messages : 113190
Inscription : 10 sept. 2005 13:57

Re: Virus publicitaire blocage vlc et spotify

par Malekal_morte »

Salut,

commence par ceci :

Je te conseille de désinstaller McAfee Security Scan, c'est avant tout un programme marketting proposé à l'installation d'Adobe Flash pour tenter de te proposer l'antivirus.


Voici la correction à  effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutorial-farbar ... -frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


2016-01-09 16:07 - 2016-01-09 16:55 - 00004792 _____ C:\Windows\SysWOW64\Mygtapgo.ini
2016-01-09 16:07 - 2016-01-09 16:55 - 00002504 _____ C:\Windows\SysWOW64\MygtapgoOff.ini
2016-01-09 16:07 - 2016-01-09 16:55 - 00002504 _____ C:\Windows\system32\MygtapgoOff.ini
2016-01-09 16:07 - 2016-01-09 13:47 - 00768344 _____ C:\Windows\system32\Mygtapgo64.dll
2016-01-09 16:06 - 2016-01-09 18:59 - 00000000 ____D C:\Users\laurent\AppData\Roaming\BeaeuIgeb
2016-01-09 16:06 - 2016-01-09 16:07 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempfolder
2016-01-09 16:06 - 2016-01-09 16:06 - 00000000 ____D C:\Windows\system32\cipp
2016-01-09 16:05 - 2016-01-09 18:59 - 00000000 ____D C:\uninst
2016-01-09 16:05 - 2016-01-09 16:05 - 00000000 ____D C:\Users\laurent\AppData\LocalLow\Company


Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis regarde cette FAQ : Fenêtres qui clignotent.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
lblblblblblb

Re: Virus publicitaire blocage vlc et spotify

par lblblblblblb »

Hello,

merci beaucoup pour ta réponse, voici mon copier/coller :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:10-01-2015 01
Exécuté par laurent (2016-01-13 20:40:27) Run:1
Exécuté depuis C:\Users\laurent\Desktop
Profils chargés: UpdatusUser & laurent (Profils disponibles: UpdatusUser & laurent)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
2016-01-09 16:07 - 2016-01-09 16:55 - 00004792 _____ C:\Windows\SysWOW64\Mygtapgo.ini
2016-01-09 16:07 - 2016-01-09 16:55 - 00002504 _____ C:\Windows\SysWOW64\MygtapgoOff.ini
2016-01-09 16:07 - 2016-01-09 16:55 - 00002504 _____ C:\Windows\system32\MygtapgoOff.ini
2016-01-09 16:07 - 2016-01-09 13:47 - 00768344 _____ C:\Windows\system32\Mygtapgo64.dll
2016-01-09 16:06 - 2016-01-09 18:59 - 00000000 ____D C:\Users\laurent\AppData\Roaming\BeaeuIgeb
2016-01-09 16:06 - 2016-01-09 16:07 - 00000000 ____D C:\Users\laurent\AppData\Local\Tempfolder
2016-01-09 16:06 - 2016-01-09 16:06 - 00000000 ____D C:\Windows\system32\cipp
2016-01-09 16:05 - 2016-01-09 18:59 - 00000000 ____D C:\uninst
2016-01-09 16:05 - 2016-01-09 16:05 - 00000000 ____D C:\Users\laurent\AppData\LocalLow\Company
*****************

C:\Windows\SysWOW64\Mygtapgo.ini => déplacé(es) avec succès
C:\Windows\SysWOW64\MygtapgoOff.ini => déplacé(es) avec succès
C:\Windows\system32\MygtapgoOff.ini => déplacé(es) avec succès
C:\Windows\system32\Mygtapgo64.dll => déplacé(es) avec succès
C:\Users\laurent\AppData\Roaming\BeaeuIgeb => déplacé(es) avec succès
C:\Users\laurent\AppData\Local\Tempfolder => déplacé(es) avec succès
C:\Windows\system32\cipp => déplacé(es) avec succès
C:\uninst => déplacé(es) avec succès
C:\Users\laurent\AppData\LocalLow\Company => déplacé(es) avec succès

==== Fin de Fixlog 20:40:27 ====
Malekal_morte
Messages : 113190
Inscription : 10 sept. 2005 13:57

Re: Virus publicitaire blocage vlc et spotify

par Malekal_morte »

Voir pour la FAQ Fenêtres qui clignotent donné tout à la fin, si ça résout le problème de clignotement.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »