Security-X
Forum Security-X => Désinfections => Discussion démarrée par: lolo19 le juillet 29, 2013, 19:31:45
-
Bonjour,
Je suis sous XP, processeur 64.
Depuis quelques semaines, il me faut 10 mn pour arriver enfin sur internet et dès que je suis sur mon site fétiche, une fenêtre s'ouvre pour me demander mes habitudes sur le net, mon âge, si je vais régulièrement sur ce site etc... J'ai relevé 2 noms (avant je n'y avais pas pensé) : web-opinions.com et aujourd'hui : xtrkr.com.
En me balladant, j'ai vu que AdwCleaner pourrait nettoyer mon système. J'ai téléchargé, fais une recherche et j'ai obtenu une pleine page d'écriture... que ne je sais pas traduire. Du coup je n'ai pas fait "supprimer"... parce que je ne sais pas ce que je dois faire, et je préfère ne pas faire de bétises.
Y-a-t-il quelqu'un pour m'aider ?
Je sais bien que mon ordi est un peu vieux, mais il allait plus vite que ça...
Je joins mon rapport ? peut-être ça peut aider...
Merci à vous
-
Bonsoir lolo, nous allons regarder ça ensemble.
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
Désinstallations des Adwares/PUP/Logiciels non à jour
- Va dans le panneau de configuration.
- Clique sur ajouter/supprimer des programmes.
- Désinstalle si présent :
Babylon (Adware)
OpenCandy (idem)
searchquband (idem)
EoRezo (idem)
lollipop (idem)
Tarma Installer (idem)
Iminent (idem)
Web Assistant (idem)
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
AdwCleaner - Suppression :
- Ferme toutes les applications, y compris ton navigateur
- Relance AdwCleaner par un double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Suppression et patiente le temps que l'outil travaille. A la fin, l'ordinateur va redémarrer.
- Une fois redémarrer, le rapport AdwCleaner
.txt s'ouvre, poste le sur ce site d'hébergement en ligne (http://"http://up.security-x.fr").
Le rapport se trouve sous C:\AdwCleaner[Sx].txt (ou x est un nombre)
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
Scan avec l'outil OTL
Télécharge OTL (http://oldtimer.geekstogo.com/OTL.exe) (de OldTimer) sur ton Bureau.
- Double-clique sur l'icône pour le lancer. Assure toi que toutes les autres fenêtres de Windows soient fermées et le laisse travailler.
- Coche les cases Recherche LOP et Recherche Purity, Avec liste blanche Société et Sans fichiers Microsoft (En bleu vers le bas de la fenêtre).
- Sous la zone Personnalisation, copie/colle ceci :
msconfig
netsvcs
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%SYSTEMDRIVE%\*.
%SYSTEMDRIVE%\
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\Tasks\*.* /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT
- Clique sur le bouton Analyse. Ne change aucun paramètre si on ne te l'a pas demandé. L'analyse prendra peu de temps.
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DRcb2f611d0304001020f636ace2bd18c8&hash=7b4e57dd760a8da7765aabbd16b839305162f716)
- A la fin de l'analyse, les rapports OTL.txt et Extras.txt s'affichent.
Héberge le(s) rapport(s) sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
Les rapports sont sauvegardés sur le Bureau.
----------------------------------------------------------------------------------------------------------
J'attend donc le rapport ADWCleaner[S1].txt
otl.tt
extra.txt
Heberge les rapports sur ce site : http://up.security-x.fr
-
Bonsoir et merci d'avoir été si rapide.
Alors, je ne peux pas désinstaller les Babylon, open candy,... web assistant, car ils n'appairaissent pas dans panneau de config / installer désinstaller les programmes.
J'ai fais supprimé avec AdwCleaner et voilà le nouveau rapport :
(je vais essayer de le mettre là ou vous me dites... mais "essayer"... )
Je sais pas si ça va marcher...
Je vais aller faire la suite avec OTL pendant ce temps...
@+tard
-
.. il ne veut pas entendre parler du site ...
je le mets là ?
-
Bonjour,
Quel est le problème avec http://up.security-x.fr ?
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2Fupload%2FUpSXimage.png&hash=3aeb0045af24a50a520e5803fc5f9d10e881b9c3)
J'attend également les deux autres rapports.
Si tu ne peux vraiment pas les poster sur le site, tu peux en effet les mettres en pièce jointe :)
-
re,
voici le lien pour extra.txt
http://up.security-x.fr/file.php?h=R3b43dcd5d8ebe3db9121978d447d455e
et le lien pour otl.txt
http://up.security-x.fr/file.php?h=Rc1be77228ff3e1433f5247aca442655c
... j'ai appris des trucs ce soir.
En tout cas un grand merci pour ce que vous faites...
Bravo
lolo19
-
hum, je me sens devenir pro (ne riez pas...)
le lien pour adwCleaner : http://up.security-x.fr/file.php?h=R32da673fcdba6e4e566cacffee825008
ouf
-
Re,
Super, j'ai tout ce qu'il me faut :)
Désinstalle via le panneau de configuration :
Java(TM) 6 Update 39 (N'est pas à jour, on le mettra après :) )
----------------------------------------------------------------------------------------------------------
Suppression avec OTL
- Relance OTL.exe.
(Sous windows vista/7, cliques droit, Exécuter en tant qu'administrateur)
Utilisateur AVAST, ne lancez pas OTL sous la sandbox
- Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :
:OTL
O3 - HKLM\..\Toolbar: (no name) - !{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !{F9639E4A-801B-4843-AEE3-03D9DA199E77} - No CLSID value found.
O3 - HKU\S-1-5-21-1547161642-1637723038-682003330-500\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\*.tmp files -> C:\*.tmp -> ]
@Alternate Data Stream - 113 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:88050731
:Commands
[CREATERESTOREPOINT]
[EMPTYTEMP]
- Colle (ou Ctrl+V) le texte précédemment copié dans le cadre Personnalisation en bas à gauche.
- Cliques maintenant sur le bouton Correction en haut à gauche.
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fup%2Ffile.php%3Fh%3DRdca8f117b67a9dff4e2df165aab8aa89&hash=3bdc9e03f0ff06fcb93fe8ae2fea976933d0bd78)
Ton PC va redémarrer automatiquement, si ce n'est pas le cas, fais le manuellement.
Le rapport de suppression s'ouvrira une fois le PC redémarré. Héberge le sur http://up.security-x.fr/ et poste le dans ta prochaine réponse.
Le rapport est situé dans C:\_OTL\MovedFiles\********_******.log
les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure.
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
Malware Byte AntiMalware
Télécharge MalwareByte's Anti-Malware (http://dw.com.com/redir?edId=3&siteId=4&oId=3000-8022_4-10804572&ontId=8022_4&spi=fe77b78c097469f6aeeb0cc1c7dc2bd2&lop=link&tag=tdw_dltext<ype=dl_dlnow&pid=13084274&mfgId=6290020&merId=6290020&pguid=UfKEcAoOYI4AAGevDUkAAAHR&ctype=dm;&cval=NONE;&destUrl=http%3A%2F%2Fdownload.cnet.com%2F3001-8022_4-10804572.html%3Fspi%3Dfe77b78c097469f6aeeb0cc1c7dc2bd2) sur ton Bureau.
- Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
Une fois l'installation et la mise à jour effectuées :
- Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
- Afin de lancer la recherche, clic sur"Rechercher".
- Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
~ Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
~~ Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau.
[#ff0000]REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.[/#f]
Note : Si tu ne parviens à télécharger MBAM à part de MajorGeeks, tu peux le télécharger ici! (http://www.besttechie.net/tools/mbam-setup.exe)
[#FF0000]Aide[/#FF0000] : - Comment utiliser MBAM (http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam).
Aide en Image (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-malwarebyte%27s-anti-malware/)
Poste le rapport sur ce site d'hebergement en ligne UP SX (http://up.security-x.fr/)
Le rapport se nomme ainsi mbam-log-année-mois-jour(heure).txt
----------------------------------------------------------------------------------------------------------
Heberge moi les rapports que tu viens d'avoir :)
-
J'ai le rapport de OTL là : http://up.security-x.fr/file.php?h=R8e597a70d93975660ae767739aed3439
par contre quand j'ai fait "redémarré" le pc n'a pas voulu s'éteindre... j'ai l'ai donc "forcé"... (je sais c'est pas bien, mais sinon je serais encore devant à attendre...)
-
Re,
Ok, c'est bon pour le rapport OTL.
J'attend le rapport MalwareByte.
Comment se comporte ton PC maintenant ?
-
re,
pffff, quelle galère... c'est toujours en train de scanner le pc (malware...) il a déjà trouvé 13 trucs qui n'ont pas l'air d'aller.
Je vais le laisser finir tout seul... je verrai ça demain. C'est pas encore les vacances et demain je me lève à 6h00... donc je vais faire dormir mes yeux.
Je reviendrai demain soir pour la suite (rapport malware anti ware)
Bonne nuit
et à demain
merci
lolo19
-
Bonne soirée et bonne nuit à toi.
Laisse tourner le Pc, nous verrons ça demain. S'il y va des éléments détectés, supprimes les tous.
-
Bonsoir,
me revoilà, le rapport de MBAM : http://up.security-x.fr/file.php?h=R5b44a34316f7997a65c5674f7c2cb88a
Mon PC a mis (montre en main) 15mn pour s'allumer et être opérationnel. Quant à l'ouverture d'une page google, on rajoute 2 ou 3 mn... c'est l'enfer, plus de 30secondes entre 2 clics :BBB
Mais j'ai espoir !
D'autre part, dans ma barre de tâches en bas, j'ai maintenant (en + de Zone Alarm et Avast) Malwarebytes anti malware (essai 13 jours). Faudrait peut être que je l'enlève ?
-
Salut,
Supprimes ton ancienne version d'ADWCleaner puis effectue ceci.
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
AdwCleaner - Suppression :
- Sur cette page AdwCleaner (http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner) de Xplode , clique sur Télécharger et enregistre le fichier sur ton Bureau
- Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
- Sur le menu principal, clique sur Suppression et patiente le temps que l'outil travaille. A la fin, l'ordinateur va redémarrer.
- Une fois redémarrer, le rapport AdwCleaner
.txt s'ouvre, poste le sur ce site d'hébergement en ligne (http://"http://up.security-x.fr").
Le rapport se trouve sous C:\AdwCleaner[Sx].txt (ou x est un nombre)
[/list]
Les rapports sont sauvegardés sur le Bureau.
----------------------------------------------------------------------------------------------------------
On va également regarder avec un autre outil.
----------------------------------------------------------------------------------------------------------
FRST :
- Sur cette page, télécharge la version FRST (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau
Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ? (http://forum.security-x.fr/desinfections/procedure-preliminaire/msg51582/#msg51582)
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scan et patiente le temps de l'analyse
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DRe55c4d3d31e76347971aa9f64e4757b3&hash=82efb09d797da8f267b10b9b8d75108a621f5b5c)
- A la fin du scan, un rapport FRST.txt s'ouvre.
- A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt
- Héberge ces rapports sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
----------------------------------------------------------------------------------------------------------
A bientôt.
-
re,
lien pour adw cleaner : http://up.security-x.fr/file.php?h=R250fc2ab708f1424c880a4d5dd0b26a2
wahou, alors là, il a redémarré à une vitesse... je ne m'y attendais pas !
par contre l'accès à internet "plof" 3 plombes
lien pour FRST : http://up.security-x.fr/file.php?h=R7d19fd6f17845862f4efa145a20fb439
et addition : http://up.security-x.fr/file.php?h=R8ffa8452346f475ef946ae68fb420d8e
-
Re,
Il y avait des restes et ADWCleaner s'en est occupé :)
Je vais regarder ce qu'il y a d'autre, mais si je ne vois plus rien, c'est que ton PC est clean.
Donc si internet à toujours du mal je ne sais pas d'où cela pourra venir :/
----------------------------------------------------------------------------------------------------------
FRST - Correctif :
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
[fixed]start
HKLM\...\Run: [ISW] - -
SearchScopes: HKLM - DefaultScope value is missing.
end[/fixed]
- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DRb67de5e163db255d6bd8df3e5be3e0b5&hash=6a5978bf0f5ca76f22838282e793ec5b26837878)
- L'outil va créer un rapport de correction Fixlog.txt. Poste le sur ce site d'hébergement en ligne (http://"http://up.security-x.fr").
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
Temp File Cleaner
- Télécharge TFC (http://oldtimer.geekstogo.com/TFC.exe) de OldTimer et enregistre-le sur ton Bureau
- Ferme toutes les applications en cours
- Double-clique sur TFC.exe sur ton Bureau
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Clique sur Start pour lancer l'analyse et patiente (le scan de suppression peut durer jusqu'à 1 ou 2 mn)
- Valide par Yes à la demande de redémarrage. Si le système ne redémarre pas, fais-le manuellement. Cette étape est impérative pour finaliser le nettoyage
----------------------------------------------------------------------------------------------------------
Comment se comporte ton ordinateur ?
Tu ne devrais plus avoir de pub et il devrait être un ptit peu plus rapide normalement.
-
Bonsoir,
Depuis les dernières manip, alors l'ordi s'allume beaucoup plus vite, y-a pas photo !
Par contre l'accès au net est toujours très très long, tellement qu'on a l'impression qu'il n'a pas pris ma dde en compte (quand on clic sur IE) alors je re clic et il ouvre 2 pages etc... et il peut pas bref, il me demande restaurer la dernière session ou bien arriver sur une nouvelle page...
Sinon, j'ai créé le point de restauration et j'ai fait FRST le rapport est là : http://up.security-x.fr/file.php?h=R7bc30957e53a9dadac2b0d999291637f
pour le reste TFC, là pas bon. J'ai téléchargé et lancé l'appli. La fenêtre s'ouvre, je fais start, tout à l'air de se passer comme décrit, (le bureau disparaît) et là plus rien, l'ascenseur n'avance pas, il ne se passe rien...j'ai laissé pendant plus d'une demi heure et j'ai forcé la fermeture de l'ordi...
voilà où j'en suis.
-
:AAC
Je pense que le fait d'éteindre ton PC comme ça ne contribue pas beaucoup à son maintient en vie :/
Pour internet, essaye avec un autre navigateur pour voir, si c'est plus rapide ou pas.
Si le PC s'allume beaucoup plus vite, c'est déjà bien mieux.
Démarre ton PC en mode sans echec.
(Au démarrage, appuie sur F5 ou F8 jusqu'à avoir le choix de démarrage), puis fait ceci :
----------------------------------------------------------------------------------------------------------
Purge de la restauration système et des fichiers temporaires.
- Relance OTL.exe.
(Sous windows vista/7, cliques droit, Exécuter en tant qu'administrateur)
Utilisateur AVAST, ne lancez pas OTL sous la sandbox
- Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :
[fixed]
:Commands
[CLEARALLRESTOREPOINTS]
[EMPTYTEMP]
[/fixed]- Colle (ou Ctrl+V) le texte précédemment copié dans le cadre Personnalisation en bas à gauche.
- Cliques maintenant sur le bouton Correction en haut à gauche.
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fup%2Ffile.php%3Fh%3DRdca8f117b67a9dff4e2df165aab8aa89&hash=3bdc9e03f0ff06fcb93fe8ae2fea976933d0bd78)
Ton PC va redémarrer automatiquement, si ce n'est pas le cas, fais le manuellement.
Et redémarre en mode normal :)
---------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
SX Check&Update :
- Télécharge SX Check&Update (http://tools.security-x.fr/download.php?f=SXCU.exe) et enregistre-le sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur SXC&U.exe pour lancer l'application
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Au menu principal, clique sur le bouton Rapport
- Heberge le rapport sur http://up.security-x.fr/ et poste le lien dans ta nouvelle réponse.
Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXC&U.exe est sûr)
----------------------------------------------------------------------------------------------------------
Et donne moi le rapport :)
-
Bonjour :) c'est les vacances pour moi !!!
alors, j'ai fais OTL (par contre comme pas possible d'arriver à démarrer sans échec avec F5 ou F8, j'ai fais par menu démarrer/exécuter/msconfig..
ça a redémarré normalement
dans le même temps, j'ai éjecté IE et pris à la place MOZILLA (ça à l'air de se passer beaucoup mieux pour l'accès internet)
et pour SX CHECK voici le lien : http://up.security-x.fr/file.php?h=R128e70c6687bdfc5f1a61a37231f5f87
:)
-
Salut,
Relance sx check and update.
Clique sur update flash.
Telecharge le dans TOUS les navigateurs qui s'ouvrent.
Puis refais un scan et post moi le nouveau rapport.
Comment s'est passé la correction avec OTL ? Ça a fonctionné ?