Security-X

Forum Security-X => Désinfections => Discussion démarrée par: Francedewepion le septembre 22, 2019, 16:10:23

Titre: [Résolu]Navigateur parasité bis repetita
Posté par: Francedewepion le septembre 22, 2019, 16:10:23
Bonjour tout le monde,

Je reviens sur la discussion de  jawaryinti du 18 avril 2019   (https://forum.security-x.fr/desinfections/navigateur-parasite/) qui m'a grandement servi.

Ça recommence.  :AAM  sauf que Malwarebyte ne  détecte pas ou plus le pop -up  qui s'ouvre dès que l'on utilise un jeu microsoft. Grrr   :AAG

Pas de chance, j'ai trouvé Spyhunter 5 qui détecte les "dérives"/programmes malveillants  de Microsoft.

Sur ce, je ne joue  plus à ces jeux et je m'en retourne vers mon Macbook , bien plus sûr et plus rapide.

Bon week-end  :AAC

PS mon Pc est un HP ENVY 15 Intel Core i5, 64 bits sous windows 10 - qui m'est nécessaire pour 2 raisons :
- pour beaucoup de démarches en ligne avec l'administration et les organismes satellites en Belgique, les Macs ne fonctionnent pas car pas toujours reconnus. Eh oui dans l'Administration fédérale belge  tous les programmes tournent sous Microsoft.
- mon budget ne me permettait pas d'acheter un Mac avec une mémoire de stockage aussi importante que celle que j'ai sur mon PC. Donc celui-ci me sert en quelque sorte de "mémoire" quant bien même je dispose en outre d'un disque dur externe. On n'est jamais trop prudent en matière de pertes de données. Non non, je ne suis pas parano, juste les pieds sur terre ;D




Titre: Re : Navigateur parasité bis repetita
Posté par: tomtom95 le septembre 22, 2019, 16:22:03
Bonjour Francedewepion,

Pour commencer je te conseille de désinstaller Spyhunter et tout ce qui concerne ce programme.
Tape sur les touches (Démarrer et R) pour ouvrir Exécuter
Tape  appwiz.cpl et clique sur OK
Dans programmes et fonctionnalités recherche le programme et désinstalle celui-ci.

Ensuite on va faire un diagnostic de l'ordinateur avec l'outil FRST

Selon votre système exploitation 32 Bit ou 64 Bits 
Mon ordinateur exécute-t-il la version 32 ou 64 ?bits (http://windows.microsoft.com/fr-fr/windows7/find-out-32-or-64-bit)
Télécharger sur Bureau << IMPORTANT pas ailleurs
Farbar Recovery Scan Tool (https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) pour le systèmes x32 (x86) ou Pour le systèmes x64

Ferme toutes les applications en cours (notamment le navigateur)
Faire un clique droit sur le fichier téléchargé (FRST.exe) et choisir Exécuter en tant qu'administrateur
puis clique sur 'Exécuter' lors de l'Avertissement de sécurité - Fichier ouvert.
Quand l'outil démarre, clique sur Oui Acceptez les termes de la fenêtre Disclaimer (clause de non-responsabilité).
(https://nsa39.casimages.com/img/2018/05/31/180531042708840164.png) (https://www.casimages.com/i/180531042708840164.png.html)
Clique sur le bouton ANALYSE.
L'outil va créer un fichier rapport [log] nommé FRST.txt situé sur le bureau et Addition.txt - situé également sur le bureau
Héberge les rapports  sur le site  Service de rapport en ligne (http://security-x.fr/up/)
Sur le site clique sur Parcourir et chercher les rapports sur le bureau et sélectionne le
Sur la page Clique sur Ouvrir
Puis sur le site Clique sur  ENVOI,
Ensuite copie/colle les liens fourni ICI dans ta prochaine réponse.
Titre: Re : Navigateur parasité bis repetita
Posté par: Francedewepion le septembre 22, 2019, 17:23:18
 Hello Tomtom95,

Merci pour ta réponse rapide.
Voici les liens demandés :

https://up.security-x.fr/file.php?h=R355a6cdd276a97950b40bb3e8b66bb29  (ftp://up.security-x.fr/file.php?h=R355a6cdd276a97950b40bb3e8b66bb29) pour le fichier Addition.txt
https://up.security-x.fr/file.php?h=R2a653c4c0179415e17c8ccf9532c7971  (ftp://up.security-x.fr/file.php?h=R2a653c4c0179415e17c8ccf9532c7971) pour le fichier  FRST.txt

 :)
Titre: Re : Navigateur parasité bis repetita
Posté par: tomtom95 le septembre 22, 2019, 18:14:55
Re,


Je te conseille pour le moment de désinstaller Avast qui peut être à l'origine de dysfonctionnements sur le système,
comme des blocages, forts ralentissements , occupation anormale des ressources et des problèmes pour les mises à jour.
D'ailleurs ton ordinateur Windows 10 est avec la Version 1809 >> la dernière du mois de mai est la version 1903.

Windows 10 à déjà un Antivirus qui est très bien Tutoriel Centre de Sécurité Windows Defender (https://www.malekal.com/tutoriel-centre-de-securite-windows-defender/)

Désinstalle via Panneau de configuration >> programmes et fonctionnalités
Même démarche Tape sur les touches (Démarrer et R) pour ouvrir Exécuter
Tape  appwiz.cpl et clique sur OK
Dans programmes et fonctionnalités recherche Avast Antivirus et désinstalle le.
En complétant avec l'utilitaire utilistaire AswClear.exe (https://www.avast.com/fr-fr/uninstall-utility)
Désinstalle aussi:
Duplicate Cleaner (néfaste)
Duplicate & Same Files Searcher
TunnelBear (Idem)
Glary Utilities (optimiseur/nettoyeur pas très utile sous w10 voir à risque avec des suppressions de fichiers nécessaire pour le système)

Utile ou pas d'avoir c'est  doublons de bureautique ? >> LibreOffice,OpenOffice,et Microsoft Office.


On va faire une Correction avec l'outil FRST
Ouvre l'outil >> Clique-droit sur FRST.exe > exécuter en tant qu'administrateur
Puis >> Copie la totalité du contenu de ce correctif hébergé ici >>> https://textup.fr/373448n2
Pour ce faire, sélectionne toutes les lignes, de Start:: jusqu'a End:: puis clique droit sur le teste et sur copier

(le correctif est copié automatiquement dans le Presse-Papier)
>>>> Fermer toutes les applications ouverte, y compris le navigateur

NOTICE: Ces lignes ont été écrites spécialement pour cet utilisateur,
pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.

(https://nsa39.casimages.com/img/2018/05/31/180531042708840164.png) (https://www.casimages.com/i/180531042708840164.png.html)

Clique une seule fois sur le bouton CORRIGER et et patiente le temps de la correction.
Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement.
Ensuite laissez l'outil terminer son travail.
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge le rapport présent sur ton bureau sur le site ,ce service de rapport en ligne (http://security-x.fr/up/)
Puis copie/colle le lien fourni dans ta prochaine réponse.

Télécharges Adwcleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/)  sur ton Bureau
Ferme toutes les applications en cours (notamment votre navigateur)
Fais clique droit dessus, exécuter en tant qu'administrateur
Clique sur oui pour Accepter la licence
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa39.casimages.com%2Fimg%2F2018%2F04%2F13%2F180413022627679649.png&hash=138806b665fe5e2ec44e9f689101068ae6ca8eb5) (http://www.casimages.com/i/180413022627679649.png.html)
Clique sur Analyser Maintenant
Ensuite clique sur voir le rapport
Héberge  le contenu du rapport
sur le site ce site d'hébergement de fichiers (http://security-x.fr/up/)
Puis copie/colle le lien fourni dans votre prochaine réponse.
Titre: Re : Navigateur parasité bis repetita
Posté par: Francedewepion le septembre 22, 2019, 22:49:12
Re-bonjour,

 j'ai fait toutes les manipulations préconisées

voilà le rapport 

https://up.security-x.fr/file.php?h=R2decffa54b0e11d8141ca06dbc0d8c1c
 (ftp://up.security-x.fr/file.php?h=R2decffa54b0e11d8141ca06dbc0d8c1c)

Quant à la mise à jour de windows 10, c'est moi-même qui l'ai mise en attente car cela ralentissait trop mon pc et j'avais à faire un PowerPoint qui n'est pas encore  fini d'ailleurs. Toujours la lenteur de mon PC  :(

Citer
Utile ou pas d'avoir c'est  doublons de bureautique ? >> LibreOffice,OpenOffice,et Microsoft Office.
Tout simplement parce que mes 3 filles aux études supérieures  doivent utiliser Microsoft office pour être "compatible" avec les programmes de l'unif.  Donc on a une licence office 365 pour toute la famille. La licence famille est valable pour 5 personnes. Donc pile poil ce qu'il nous "fallait".
Comme déjà dit, je suis une fan de Mac, par exemple l’équivalent d'excel - Nombre -  est beaucoup plus simple  et 10 fois plus rapide à utiliser lorsque je dois transformer un fichier csv.  Or, Office ne veut pas lire mes tableaux faits sous Mac. Je dois passer par un logiciel libre. Pendant un certain temps , il n'y a plus eu de mise à jour d'open office jusqu'à ce qu'il soit repris par Apache. J'ai donc téléchargé Libre office. Le temps passant, je n'ai plus pensé que cela faisait double emploi. 8)

J'ai désinstallé les 2 logiciels qui me permettaient de découvrir des doublons. Ils me servaient pour mes photos surtout et un peu pour ma musique. J'aimerais quand même avoir un logiciel qui m'aide car j'ai pas loin de 17000 photos et comme je suis un peu tête en l'air mais que je crains toujours de perdre des fichiers, j'ai l'art d'en enregistrer à plusieurs endroits  + sur mon disque dur externe et de temps en temps j'essaye de nettoyer. Mais passer en revue tous les dossiers et toutes les photos sans l'aide d'un logiciel , très peu pour moi . Peux-tu m'en conseiller un ?

Encore merci pour ton aide car à force de perdre du temps sur mon pc, il m'arrive d'avoir des envies de meurtre (pas sur une personne hé rassure-toi) mais sur ma machine.   >:D >:D

Vivement que je gagne au loto pour pouvoir me passer de Windows, microsoft et cie qui ne sont pas assez stables à mon goût.
Depuis 1983 que j'utilise des ordinateurs, j'ai l'impression de perdre de plus en plus de temps en réparation .... et j'y perd mon latin en  programmation. Envie d'abandonner parfois de me battre contre ces bebêtes qui buggent  :D

Sur ce , je te souhaite une bonne nuit. Je reviendrai demain pour la suite du menu.
Titre: Re : Navigateur parasité bis repetita
Posté par: tomtom95 le septembre 22, 2019, 23:47:26
Re,

OK pour l'outil AdwCleaner il n'y a rien.
Il manque le lien de correction FRST le rapport Fixlog.txt.

Pour le programme Photo windows 10 propose une application Microsoft Photos
Voir l’ensemble de vos photos (https://support.microsoft.com/fr-fr/help/17194/windows-10-see-all-your-photos)
Tu peux Gérer, Visualiser, sauvegarder, tes photos.
Un exemple de tutoriel Utiliser l’application Photos de Windows 10 (http://jemeformeaunumerique.fr/2016/12/21/utiliser-application-photos-windows-10/)

Titre: Re : Navigateur parasité bis repetita
Posté par: Francedewepion le septembre 23, 2019, 08:59:32
Bonjour,

Désolée pour le 2e rapport  le voici ;

https://up.security-x.fr/file.php?h=Rcee979bc7442d57e9d47c2c8ab1e5a8c (ftp://up.security-x.fr/file.php?h=Rcee979bc7442d57e9d47c2c8ab1e5a8c)


Pour les photos, je connais l'application de Windows 10 mais elle ne me permet pas de trouver les doublons aussi facilement , avec la masse de photos que j'ai.
Pas grave, je me renseignerai  auprès d'amis photographes. Merci quand même.

A bientôt :) pour la suite du nettoyage de printemps de mon pc  :AAC
Titre: Re : Navigateur parasité bis repetita
Posté par: tomtom95 le septembre 23, 2019, 12:53:05
Bonjour,

OK c'est parfait  :) pour terminer.
Ton navigateur par défaut c'est Chrome.
Peux-tu me dire si tu utilises un compte synchroniser google pour Chrome ?

Si c'est oui il va falloir suis cette procédure pour Arrêter la synchronisation et supprimer les données de Google.
Clique sur le menu Google Chrome dans la barre d'outils du navigateur
Sélectionne Connecté avec l'adresse e-mail
(https://nsa39.casimages.com/img/2018/06/07/180607112126741768.png) (https://www.casimages.com/i/180607112126741768.png.html)
Aide Arrêter/Supprimer les informations synchronisées de votre compte (https://support.google.com/chromebook/answer/1281195?hl=fr)
Une fois cela fait, ne te connecte plus à Internet !(avec chrome)
Fais alors ceci pour réinitialiser les paramètres :
Réinitialiser les paramètres du navigateur (https://support.google.com/chrome/answer/3296214?hl=fr)

Après dis moi comment se comporte le système  par rapport aux symptômes signalés au début ?
Si c'est bon je te donne le reste des démarches pour terminé cette désinfection.
Titre: Re : Navigateur parasité bis repetita
Posté par: Francedewepion le septembre 23, 2019, 18:55:10
Merci pour ton aide,

Voilà ce qui s'est passé :

Pendant mon temps de midi, mon PC m'a proposé de faire la mise à jour Windows 10. Bof, pourquoi pas me dis-je ? Et ça tourne, ça tourne .... A 22 %, le soleil étant là, je suis partie me promener.
Rentrée, super, la mise à jour est réussie ! Espoir vite déçu :  impossible de reconnecter le wifi. La carte était désactivée. Impossible de la réactiver comme je l'ai déjà fait par le passé.  Aux grands maux, les grands remèdes : j'ai redémarré et oh miracle : ça refonctionne. ;D et j'ai la version 1903 !

J'en viens à ta réponse: effectivement j'utilise un compte synchronisé car je travaille avec plusieurs ordinateurs. Je trouvais cela bien facile. Mais j'ai fait ce que tu m'as dit.

Puis j'ai refait la même chose que ce je faisais quand le problème de base est survenu. Et là : tout est maintenant OK.

Ah oui au fait, quel navigateur conseilles-tu à la place de chrome ?

Voilà je crois qu'on est presque au bout là  :BAN

Merci à bientôt
Titre: Re : Navigateur parasité bis repetita
Posté par: tomtom95 le septembre 23, 2019, 20:50:52
Bonsoir,

Parfait le passage à la version 1903 va te permettre d'avoir un système sécurisé.  ;)
Surtout de continuer d'avoir les nouvelles mise à jour des corrections sur le système.

Puisque que la synchro du navigateur est purgée oui tu peux faire comme avant.
Pour diverses raisons, je n'utilise pas Chrome, je préfère le navigateur Mozilla Firefox qui a mon sens est plus sécurisé.
Tout en ayant les même avantage en terme de rapidité,synchronisation,des modules, des plugins etc..

Nous allons pouvoir pour terminer.

On supprimer les outils et purger la restauration.
Télécharge KpRm (https://toolslib.net/downloads/viewdownload/951-kprm/) sur ton Bureau
Coche les 3 cases.
Supprimer les outils.
Supprimer les points de restaurations.
Créer un point de restauration

(https://nsa40.casimages.com/img/2019/08/04/1908040606323318.png) (https://www.casimages.com/i/1908040606323318.png.html)
Puis clique sur Exécuter
Héberge le rapport sur le site ce site d'hébergement de fichiers (http://security-x.fr/up/)
Puis copier/coller le lien fourni dans votre prochaine réponse.


Quelques conseils et préventions pour l'avenir
D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant
Toujours privilégier le téléchargement d'une application sur le site de l'éditeur
Bien lire les accords de licence avant toute  installation.

Attention Les sites de téléchargements qui repackent les programmes (https://www.malekal.com/les-sites-de-telechargements-qui-repackent/)
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme Softonic ou 01Net, Cubic..
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring),
Votre PC se retrouve avec des programmes ou barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.


Prudence avec vos Mails et pièces jointes que vous recevez ils renferment parfois des Malwares.(Le phishing ou hameçonnage,SPAM... )
Souvent, les infections se propagent sur l'ordinateur de cette manière.
La protection la plus efficace de la messagerie.
1) Ne pas ouvrir ou cliquer sur les pièces jointes provenant d’un expéditeur que vous ne connaissez pas.
2) Ne pas ouvrir les pièces jointes d'un email (fichiers .zip, .xls ou .doc) que si l'identité de son expéditeur est confirmée.
3) Supprimer le message suspect sans y répondre.
4) Refuser de confirmer l'accusé de réception d'un expéditeur inconnu.
5) Supprimez le mail directement (évitez de le stocker dans les éléments supprimés)


Il est important de tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
Dernières versions des principaux logiciels (https://forum.zebulon.fr/topic/219019-dernieres-versions-des-principaux-logiciels/)

IMPORTANT Sauvegarder régulièrement les données personnelles sur un support externe.
En cas de conflit ou d'infection, vos données ne seront pas perdues.

De maintenir son Antivirus à jour et analyser le système régulièrement, même chose avec un scan avec  Malwarebytes Anti-Malware .

Lire Sécuriser son ordinateur et connaître les menaces (https://www.malekal.com/virus-securiser-ordinateur-menaces/)
Aide Conseils de Windows 10 permettant d’améliorer les performances de votre PC (https://support.microsoft.com/fr-fr/help/4002019/windows-10-improve-pc-performance)

Voilà bonne soirée.
Titre: Re : Navigateur parasité bis repetita
Posté par: Francedewepion le septembre 23, 2019, 22:16:21
 :BAN
Et voilà le travail!
https://up.security-x.fr/file.php?h=R096d5cc509120c4fe7928e6825f392f1 (ftp://up.security-x.fr/file.php?h=R096d5cc509120c4fe7928e6825f392f1)

Un tout tout grand merci pour ton aide! Depuis 1983 que j'utilise des ordinateurs c'est la toute première fois que j'ai un virus !!!

A la base, j'ai fait comme études un graduat(=bac+3) de secrétaire de direction et le directeur de l'école estimait que l'informatique était l'avenir des secrétaires (visionnaire le gars! ).
J'ai fait mon stage de fin d'études en 1985 dans une menuiserie industrielle qui fabriquait des cuisines équipées. En cas d'incendie, on aurait perdu beaucoup c'est là que j'ai appris à faire des backup chaque soir (deux en fait : l'un qui était conservé dans un coffre résistant au feu en Belgique et l'autre qui était envoyé à la maison -mère en Allemagne). Dans le monde du travail, combien de fois n'ai-je pas "grondé" mes collègues qui ne faisaient pas de backup ?   Je suis presque maniaque et j'en fais sur  1  disque dur  externe , certains sur One drive (les moins "sensibles" et des plus petits sur des clés usb .  :AAM

En matière d'email, je n'ouvre que ceux dont je connais l'expéditeur et en cas de doute, vérifie en passant avec la souris sur  l'adresse mail !

D'habitude , je fais plus attention aux mises à jours  et aux analyses (antivirus et malwarebytes) mais depuis Pâques jusque mi-juillet , je me suis retrouvée 4 fois à l'hôpital.  Ce n'est que depuis ce mois-ci que je reprends plein de choses laissées de côté et je devais absolument faire un power-point , d'où j'ai zappé (à tort) la mise à jour de Windows.

Je vais t'avouer que je déteste télécharger des logiciels sur O1.net parce que toutes leurs pubs sont destinées aux hommes; je trouve ce site trop macho  :BBB  Eh oui, à mes débuts, je trouvais que le monde de l'informatique était vraiment macho et on me prenait trop souvent avec une certaine condescendance ou le vendeur s'adressait à mon mari qui ne s'intéresse pas du tout à l'informatique - il l'utilise juste pour son boulot! . Ça m'énervait  :AAG :AAG

Quant à Chrome, je n'aimais pas trop au départ, j'utilisais plutôt IE11 . Mais là pas le choix , j'ai dû changer . Mozilla me paraît lent et autour de moi, tout le monde utilise  Chrome, voilà pourquoi je l'ai utilisé aussi.

Enfin quant à l'antivirus, je trouve que depuis quelques semaines Avast était bizarre : lent, se "déconnectait", envoyait des messages publicitaires pour acheter diverses  options etc

J'aurais dû me méfier plus . J'avoue qu'avec  mes problèmes de santé et l'âge aidant, je deviens plus "cool" pour beaucoup de choses mais voilà ça mène aussi au laxisme.

Quoiqu'il en soit, j'ai été très très  bien  aidée par toi et t'en remercie énormément. Merci aussi pour le temps que tu prends pour aider les gens comme moi.

Bonne soirée

Titre: Re : Navigateur parasité bis repetita
Posté par: tomtom95 le septembre 23, 2019, 23:46:37
Re,

Ravi d'avoir pu t'aider sur ce problème et que tout fonctionne correctement.

Je te souhaite une bonne continuation. :AAC