Security-X

Forum Security-X => Désinfections => Discussion démarrée par: Saimon22 le octobre 27, 2015, 11:48:44

Titre: Impossible de naviguer sur internet [désinfection]
Posté par: Saimon22 le octobre 27, 2015, 11:48:44
Bonjour,

j'ai récemment formaté mon pc et je pense avoir installé des logiciels malveillants qui me pourrissent la navigation sur internet. (Bannières publicitaires tout autour de la page web, nouvel onglet intempestif, redirection directe vers site publicitaire, etc)

En cherchant à régler le problème, j'ai vu que c'était loin d'être facile à faire et que des internautes chevronnés proposaient leur aide en matière de désinfection.

Quelqu'un serait-il disponible afin de m'aider à régler les problèmes de mon ordinateur ?

D'avance je vous remercie pour l'attention que vous porterez à ma détresse  :P

Simon
Titre: Re : Impossible de naviguer sur internet [désinfection]
Posté par: chantal11 le octobre 27, 2015, 11:58:05
Bonjour,


Infection par adwares/hijackers qui se sont installés avec ton consentement, en manquant de vigilance lors de l'installation d'applications sponsorisées, tu n'as pas décoché les sponsors proposés.


Nous allons commencer par établir un rapport de diagnostic pour cibler les éléments néfastes avec cet outil :

---------------------------------------------------------------------------------------------

FRST :

Sous Internet Explorer et Edge, le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt

Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)

@+
Titre: Re : Impossible de naviguer sur internet [désinfection]
Posté par: Saimon22 le octobre 27, 2015, 12:13:33
Merci pour la rapidité de la prise en charge

Voici les liens vers les rapports demandés:

- Addition:  http://up.security-x.fr/file.php?h=Rc042e3a845b1c00ce841d64de01068f7

- FRST : http://up.security-x.fr/file.php?h=R9fe6cc55f97be8a0de09cc9501d594c1
Titre: Re : Impossible de naviguer sur internet [désinfection]
Posté par: chantal11 le octobre 27, 2015, 12:44:51
Re,

Citer
j'ai récemment formaté mon pc et je pense avoir installé des logiciels malveillants
Tu as surtout téléchargé, installé et activé illégalement la suite Office.
De plus sur une Insider Preview, donc sur une version d'évaluation où Microsoft a tous les droits d'accès  :AAG

Donc déjà dans un 1er temps, désinstalle :
Office Professionnel Plus 2013
KMSpico

et supprime tout crack de ton système.

Indique quand c'est fait, nous appliquerons ensuite un correctif avec FRST.

@+
Titre: Re : Impossible de naviguer sur internet [désinfection]
Posté par: Saimon22 le octobre 27, 2015, 13:23:12
Voilà,

Office et KMSpico on été désinstallé.

Je ne pense pas que mon ordi contenait d'autre crack

Rapports:

Addition: http://up.security-x.fr/file.php?h=R8e2963abd88620e7b405c68892711b51
FRST: http://up.security-x.fr/file.php?h=Rba3e35792353b2cf76a702769cefb085

Merci

Titre: Re : Impossible de naviguer sur internet [désinfection]
Posté par: chantal11 le octobre 27, 2015, 13:53:13
Re,

OK, nous continuons.

--------------------------------------------------------------------------------------------------------------

FRST - Correctif :

start
CreateRestorePoint:
CloseProcesses:
FF Extension: Sonic Train - C:\Users\Simon Lescal\AppData\Roaming\Mozilla\Firefox\Profiles\gz6lladn.default\Extensions\{b212d62b-d430-4c6d-bde3-a6307af5e0a1}.xpi [2015-10-22] [non signé]
2015-10-27 10:11 - 2015-10-27 10:11 - 00772016 _____ (Reimage®) C:\Users\Simon Lescal\Downloads\ReimageRepair.exe
R2 Service KMSELDI; C:\Program Files\KMSpico\Service_KMS.exe [965776 2014-10-26] (@ByELDI) [Fichier non signé]
2015-10-22 13:11 - 2015-10-22 13:11 - 00003490 _____ C:\Windows\System32\Tasks\AutoPico Daily Restart
2015-10-22 13:11 - 2015-10-22 13:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico
2015-10-22 13:11 - 2015-10-22 13:11 - 00000000 ____D C:\Program Files\KMSpico
2015-10-22 13:11 - 2010-12-06 03:16 - 00090112 _____ (Vestris Inc.) C:\Windows\system32\Vestris.ResourceLib.dll
2015-10-22 13:03 - 2015-10-22 13:03 - 00889416 _____ (Microsoft Corporation) C:\Users\Simon Lescal\Downloads\dotNetFx40_Full_setup.exe
2015-10-22 13:01 - 2015-10-22 13:09 - 2788425728 _____ C:\Users\Simon Lescal\Downloads\Office2013.Pro.Plus.SP1.x86.VL.Fr.11.2014.[Moebius14-Heldigard].iso
2015-10-22 13:01 - 2015-10-22 13:01 - 00026957 _____ C:\Users\Simon Lescal\Downloads\Office2013.Pro.Plus.SP1.x86.VL.Fr.11.2014.[Moebius14-Heldigard].iso.torrent
Task: {8A157BBB-1812-41C4-A6AF-650579354344} - System32\Tasks\AutoPico Daily Restart => C:\Program Files\KMSpico\AutoPico.exe [2014-10-26] (@ByELDI)

EmptyTemp:
end
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

ZHPCleaner-Scanner :

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports
Fixlog
ZHPCleaner-Scanner


@+
Titre: Re : Impossible de naviguer sur internet [désinfection]
Posté par: Saimon22 le octobre 27, 2015, 18:18:40
Voici les liens vers:

fixlog : http://up.security-x.fr/file.php?h=R3e0670d4efc534e8bc175865ebcb58f7

ZHPcleaner: http://up.security-x.fr/file.php?h=Rd1ea5c91b9822725c77a2c257b37352b

Encore merci
Titre: Re : Impossible de naviguer sur internet [désinfection]
Posté par: chantal11 le octobre 27, 2015, 18:33:23
Re,

OK, nous continuons.

ZHPCleaner-Nettoyer :

--------------------------------------------------------------------------------------------------------------

Ensuite, même si tu avais déjà utilisé AdwCleaner, nous allons refaire une analyse.

AdwCleaner - Scanner :

Sous Internet Explorer et Edge, le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports
ZHPCleaner-Nettoyer
AdwCleaner-Scanner


@+
Titre: Re : Impossible de naviguer sur internet [désinfection]
Posté par: Saimon22 le octobre 27, 2015, 18:53:22
Rapports:

ZHPcleaner: http://up.security-x.fr/file.php?h=Rdbb7799d6151b5c9930ecdeab4647921
ADWcleaner: http://up.security-x.fr/file.php?h=Rf09ed621a075e48320b2208c47fa56c0

Merci
Titre: Re : Impossible de naviguer sur internet [désinfection]
Posté par: chantal11 le octobre 27, 2015, 19:26:25
Re,

OK pour les rapports.

Comment se comporte le système maintenant ?

@+
Titre: Re : Impossible de naviguer sur internet [désinfection]
Posté par: Saimon22 le octobre 27, 2015, 19:35:52
Aucune amélioration constatée... l'intervention aurait-elle du suffire ?

Capture d'écran : http://up.security-x.fr/file.php?h=R5e43e4ec22d197aa32566bcd6291925b
Titre: Re : Impossible de naviguer sur internet [désinfection]
Posté par: chantal11 le octobre 27, 2015, 19:50:12
Re,

C'est sous Chrome ?

Nous allons réinitialiser Chrome. Applique cette procédure
http://www.tomsguide.fr/faq/id-2951169/reinitialiser-parametres-navigateur-chrome.html

@+



Titre: Re : Impossible de naviguer sur internet [désinfection]
Posté par: Saimon22 le octobre 27, 2015, 21:04:11
Oui j'utilise bien le navigateur Chrome.

J'ai tenté la réinitialisation mais ca n'a eu aucun effet, les pubs sont toujours présentes.

En revanche, en utilisant Explorer, plus de pubs... C'est déjà beaucoup, merci !

Y a t'il autre chose que je puisse faire pour chrome ?
Titre: Re : Impossible de naviguer sur internet [désinfection]
Posté par: chantal11 le octobre 27, 2015, 21:31:13
Re,

Désinstalle Chrome, redémarre le PC, puis réinstalle la dernière version :
@+