Help ! Malware page bleu... sur mon PC ! - Virus/Spywares - Windows & Software
Marsh Posté le 17-06-2016 à 17:06:03
Bonjour,
Je te propose d'utiliser les outils qui suivent pour désinfecter le PC.
Rappel : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport ?
Quelques recommandations simples lorsque l'on télécharge des programmes sur internet :
==> AdwCleaner - Mode nettoyage
Note: le rapport se trouve aussi à cet emplacement:
Disque dur C:\Adwcleaner\AdwCleaner [C chiffre].txt.
==> Farbar Recovery Scanner Tool (FRST) de Fabar:
Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
fichiers de Windows
(on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
- Addition.txt
- MD5 pilotes
** Note: tu as donc 3 rapports à me fournir **
Marsh Posté le 17-06-2016 à 17:24:27
Tout d'abord merci de ta réponse
Voici les trois rapports dans l'ordre :
http://www.cjoint.com/c/FFrpwCv5kco
http://www.cjoint.com/c/FFrpxxWo3do
http://www.cjoint.com/c/FFrpybuOsyo
Marsh Posté le 17-06-2016 à 18:02:44
Euh.... En fait je suis nul en info, je ne sais même pas ce que c'est...
Marsh Posté le 17-06-2016 à 18:40:35
OK.
On procède au nettoyage du PC.
==> FRST Correction :
Note: pour copier toutes les lignes, griser de haut en bas les lignes en gras en restant appuyer sur le clic
gauche de la souris. Puis faire un clic droit de la souris et choisir Copier.
CloseProcesses:
CreateRestorePoint:
Cmd: del %temp% /s/f/q
RemoveProxy:
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp.sys => ""="Driver"
ProxyEnable: [S-1-5-21-828177068-4050148190-17905316-1001] => Proxy est activé.
ProxyServer: [S-1-5-21-828177068-4050148190-17905316-1001] => 10.175.1.254:3128
AutoConfigURL: [S-1-5-21-828177068-4050148190-17905316-1001] => 10.175.1.254:3128
Tcpip\..\Interfaces\{F4F2CF0F-4944-4D1F-956F-8CAFFD5CCE99}: [NameServer] 10.175.1.254
ManualProxies: 010.175.1.254
CHR Extension: (Pas de nom) - C:\Users\Met\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2015-02-23]
FF SelectedSearchEngine:
FF Homepage: about:home
FF NetworkProxy: "backup.ftp", "10.175.1.254"
FF NetworkProxy: "backup.ftp_port", 3128
FF NetworkProxy: "backup.socks", "10.175.1.254"
FF NetworkProxy: "backup.socks_port", 3128
FF NetworkProxy: "backup.ssl", "10.175.1.254"
FF NetworkProxy: "backup.ssl_port", 3128
FF NetworkProxy: "ftp", "10.175.1.254"
FF NetworkProxy: "ftp_port", 3128
FF NetworkProxy: "http", "10.175.1.254"
FF NetworkProxy: "http_port", 3128
FF NetworkProxy: "share_proxy_settings", true
FF NetworkProxy: "socks", "10.175.1.254"
FF NetworkProxy: "socks_port", 3128
FF NetworkProxy: "ssl", "10.175.1.254"
FF NetworkProxy: "ssl_port", 3128
FF NetworkProxy: "type", 4
Note : Patienter le temps de la suppression. Le PC va redémarrer.
Marsh Posté le 17-06-2016 à 18:54:50
Tu peux me refaire passer les 2 rapports de FRST stp, j'aimerai vérifier quelque chose.
Marsh Posté le 17-06-2016 à 19:07:21
Les voici :
FRST.txt : http://www.cjoint.com/c/FFrrfRSdPRo
Addition.txt : http://www.cjoint.com/c/FFrrhd7HwVo
Marsh Posté le 17-06-2016 à 19:09:16
Oui, je me suis mal exprimé. Peux-tu réutiliser FRST stp.
Marsh Posté le 17-06-2016 à 19:15:38
(Petite remarque : je n'ai pas refait le scan, je t'ai passé les rapports de tout à l'heure !)
Marsh Posté le 17-06-2016 à 19:23:34
ReplyMarsh Posté le 17-06-2016 à 19:26:38
OK, c'est tout bon.
Le PC est propre. Comment se comporte t'il de ton coté ?
Marsh Posté le 17-06-2016 à 19:40:10
Super, en fait c'est uniquement en allant sur un site que ce message était apparu Je n'y retournerais plus...
En tout cas un grand merci !
Marsh Posté le 17-06-2016 à 19:44:42
On peut alors finaliser la maintenance malware avec quelques conseils de sécurité et quelques outils pour parfaire le nettoyage.
==> Quelques conseils de prudence et de vigilance :
Pour chaque navigateur internet concerné, copier l'adresse du lien qui se trouve ci-dessous (en faisant un
clic droit de la souris + copier l'adresse du lien), ouvrez le navigateur et collez le lien dans la barre
d'adresse (clic droit + coller). Installer ensuite Adblock Plus.
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les exploits lesquels installent automatiquement des malwares (infection dés la simple visite d'un site web, ouverture d'une pièce jointe, clic sur un lien ou une publicité malicieuse...).
L'installation des dernières mises à jour permettent donc de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus de détails, voir plus loin la rubrique Compléments d'informations).
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader DC: Non présent sur le PC.
4- Adobe Flash Player : OK !
5- Java : Non présent sur le PC.
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
Note: si des fichiers infectieux sont trouvés, ils seront supprimés automatiquement.
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Complément d'informations :
Bonne soirée.
Marsh Posté le 17-06-2016 à 14:35:58
Bonjour !
Comme beaucoup sur ce forum, j'ai eu la mauvaise surprise devoir s'afficher la fameuse page bleu avec pour message :
** Ne pas redemarrer votre ordinateur ****
Windows a détecté une altération des données, et virus. Les infections détectées indiquent plusieurs téléchargements récents sur l'ordinateur qui ont ensuite créé d’autres erreurs sur l'ordinateur.
accompagné du fameux numéro de téléphone d'arnaqueurs....
Bref, je me permet de solliciter l'aide de quelqu'un qui s'y connaitrait pour m'aider à nettoyer mon PC...
Merci