Security-X

Forum Security-X => Désinfections => Discussion démarrée par: mimi85grrr le décembre 11, 2013, 18:47:49

Titre: ordinateur lent, infecté PlusHD [Résolu]
Posté par: mimi85grrr le décembre 11, 2013, 18:47:49
Bonjour,
Mon ordinateur est vérolé depuis qqes semaines par une appli qui ouvre des fenêtres et des liens publicitaires.
J'ai essayé sans succès de désinstaller "Plus HD 2.6" qui semble à l'origine de mes soucis, mais vu que j'ai des connaissances assez limitées ... je constate en lisant les forums que je ne risque pas d'y arriver seule ... :oups: :AAM

Mon système d'exploitation : Windows8, 64 bits.

Merci d'avance pour votre aide.

Titre: Re : ordinateur lent, infecté PlusHD
Posté par: chantal11 le décembre 11, 2013, 20:33:24
Bonjour et Bienvenue sur Security-X,


Nous allons commencer par établir un diagnostic pour cibler les éléments néfastes avec cet outil :

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  FRST - version 64 bits :

Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt

@+
Titre: Re : ordinateur lent, infecté PlusHD
Posté par: mimi85grrr le décembre 12, 2013, 19:25:56
Merci chantal11 de prendre en charge mon "cas".

Les liens :
http://up.security-x.fr/file.php?h=R60ea9d2867e744bad10d4b82acfc1bdb
http://up.security-x.fr/file.php?h=Rb53e28cf0b57d99d9efc035189cb9218

@+
Titre: Re : ordinateur lent, infecté PlusHD
Posté par: chantal11 le décembre 12, 2013, 19:38:21
Bonjour,

Le rapport Addition.txt est incomplet, je n'ai que la fin.

Tu peux héberger de nouveau ce rapport Addition.txt et poster le nouveau lien obtenu ?

Merci
Titre: Re : ordinateur lent, infecté PlusHD
Posté par: mimi85grrr le décembre 12, 2013, 19:58:39
voilà Addition.txt à nouveau : http://up.security-x.fr/file.php?h=Rb53e28cf0b57d99d9efc035189cb9218

Je te précise que j'ai refait le scan une 2ème fois, car j'avais une fenêtre du bureau qui était resté ouverte ...

... besoin des 2 premiers fichiers ?
Titre: Re : ordinateur lent, infecté PlusHD
Posté par: chantal11 le décembre 12, 2013, 20:07:36
Re,

Le rapport est toujours incomplet.

Mais Hyunkel30 me signale un bug de l'outil.

Relance FRST64.exe et accepte le téléchargement de la dernière version que tu enregistres de nouveau sur ton Bureau.

Ensuite, tu relances FRST64.exe par clic-droit -> Exécuter en tant qu'administrateur, coche la case Addition.txt, puis tu cliques sur le bouton Scan pour lancer une nouvelle analyse et tu postes le nouveau rapport Addition.txt.

@+
Titre: Re : ordinateur lent, infecté PlusHD
Posté par: mimi85grrr le décembre 12, 2013, 21:27:01
J'ai eu du mal : en relançant l'outil FRST64.exe, la mise à jour s'est faite, puis il s'est mis à la refaire encore et encore ... impossible de l'arrêter. J'ai du enlever la batterie pour redémarrer l'ordi ...

Au final, après avoir redémarré l'ordi, qui en a profité pour se mettre à jour, j'ai pu faire la manip' que tu m'avais indiquée :

- relancer l'appli, qui s'est actualisée,
- relancer à nouveau en clic-droit, mode administrateur,
- scan et récupération de Addition.txt :http://up.security-x.fr/file.php?h=R4372da5f2559c08abf10ff379a16dd71

Pour info, après le scan, il m'a aussi planté le forum, quand je l'ai ouvert pour poster cette réponse.

Il m'a également édité un autre FRST.txt.

c'est chaud ...
Titre: Re : ordinateur lent, infecté PlusHD
Posté par: chantal11 le décembre 12, 2013, 21:50:12
Re,

C'est bon cette fois-ci pour le rapport Addition.txt.

Tu dis ne pas pouvoir désinstaller Plus-HD-2.6, mais on va le retenter.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   Désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :

Plus-HD-2.6

Si le programme ne veut pas se désinstaller, tu n'insistes pas.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  FRST - Correctif :

/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\

start
Task: {9A0D955B-7E79-48BA-AAC3-2BEE33F5B296} - System32\Tasks\Plus-HD-2.6-enabler => C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-enabler.exe [2013-10-15] (Plus HD)
Task: {A937ED60-A5B5-4AD9-BFCC-8E8B038EFFF5} - System32\Tasks\Plus-HD-2.6-updater => C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-updater.exe [2013-06-08] (Plus HD)
Task: {CAC75560-B5CA-4D53-A853-8FC0F4FB8E28} - System32\Tasks\4468 => C:\Users\Her\AppData\Local\Temp\launchie.vbsC:\Users\Her\AppData\Local\Temp\launchie.vbs //B
Task: {D3E966A4-708A-4D4E-9BFD-4D3DDB25FC33} - System32\Tasks\Plus-HD-2.6-chromeinstaller => C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-chromeinstaller.exe [2013-06-08] (Plus HD)
Task: {F4243360-2242-4D26-918F-983BE4176E52} - System32\Tasks\Plus-HD-2.6-firefoxinstaller => C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-firefoxinstaller.exe [2013-06-08] (Plus HD)
Task: C:\Windows\Tasks\Plus-HD-2.6-chromeinstaller.job => C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-chromeinstaller.exe <==== ATTENTION
Task: C:\Windows\Tasks\Plus-HD-2.6-enabler.job => C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-enabler.exe <==== ATTENTION
Task: C:\Windows\Tasks\Plus-HD-2.6-firefoxinstaller.job => C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-firefoxinstaller.exe <==== ATTENTION
Task: C:\Windows\Tasks\Plus-HD-2.6-updater.job => C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-updater.exe <==== ATTENTION
HKU\Emma\...\Run: [SearchProtect] - C:\Users\Emma\AppData\Roaming\SearchProtect\bin\cltmng.exe
AppInit_DLLs: C:\ProgramData\Wincert\win64cert.dll [8704 2013-04-09] ()
HKLM\...\AppCertDlls: [x86] -> C:\Program Files (x86)\Search Results Toolbar\Datamngr\apcrtldr.dll [475184 2013-05-14] () <===== ATTENTION
HKLM\...\AppCertDlls: [x64] -> C:\Program Files (x86)\Search Results Toolbar\Datamngr\x64\apcrtldr.dll [644656 2013-05-14] () <===== ATTENTION
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {C1A3FC1A-AD57-4781-9D62-908810E292F1} URL =
SearchScopes: HKCU - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL =
FF SearchPlugin: C:\Users\Her\AppData\Roaming\Mozilla\Firefox\Profiles\d9gb0p2u.default\searchplugins\MyStart.xml
FF Extension: Plus-HD-2.6 - C:\Users\Her\AppData\Roaming\Mozilla\Firefox\Profiles\d9gb0p2u.default\Extensions\7f404ccc-b0a9-4faf-b3c0-89ceea949aea@a6724a05-9380-4ebe-be02-e67e35a3402c.com
2013-12-12 18:43 - 2013-06-08 15:22 - 00001220 _____ C:\Windows\Tasks\Plus-HD-2.6-updater.job
2013-12-12 18:43 - 2013-06-08 15:21 - 00001124 _____ C:\Windows\Tasks\Plus-HD-2.6-enabler.job
2013-12-12 18:43 - 2013-06-08 15:20 - 00001856 _____ C:\Windows\Tasks\Plus-HD-2.6-firefoxinstaller.job
2013-12-12 18:43 - 2013-06-08 15:19 - 00001930 _____ C:\Windows\Tasks\Plus-HD-2.6-chromeinstaller.job
C:\Users\Emma\AppData\Roaming\SearchProtect
C:\ProgramData\Wincert
C:\Program Files (x86)\Search Results Toolbar
C:\Program Files (x86)\Plus-HD-2.6
C:\Users\Her\AppData\Local\Temp\launchie.vbs
C:\Users\Emma\AppData\Local\Temp\cltmng.exe
C:\Users\Emma\AppData\Local\Temp\ICReinstall_Fiche brevet révision dates et repères..exe
C:\Users\Emma\AppData\Local\Temp\ICReinstall_PDFWriterSetup_Calcul-Brevet.exe
C:\Users\Emma\AppData\Local\Temp\msvcp100.dll
C:\Users\Emma\AppData\Local\Temp\msvcr100.dll
C:\Users\Emma\AppData\Local\Temp\SecondStepInstaller.exe
C:\Users\Emma\AppData\Local\Temp\SkypeSetup.exe
C:\Users\Her\AppData\Local\Temp\ICReinstall_KiesSetup.exe
C:\Users\Solène\AppData\Local\Temp\cltmng.exe
C:\Users\Solène\AppData\Local\Temp\msvcp100.dll
C:\Users\Solène\AppData\Local\Temp\msvcr100.dll
C:\Users\Solène\AppData\Local\Temp\SecondStepInstaller.exe
C:\Users\Solène\AppData\Local\Temp\SkypeSetup.exe
end
Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  AdwCleaner - Nettoyer :

Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

--------------------------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  TFC - Nettoyage des fichiers temporaires :

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports :
Fixlog
AdwCleaner


@+
Titre: Re : ordinateur lent, infecté PlusHD
Posté par: chantal11 le décembre 13, 2013, 11:06:30
Bonjour,

@ Duke74 : ton propre sujet a été ouvert ici -> http://forum.security-x.fr/desinfections/re-surlignage-vert-avec-firefox/msg109784/#msg109784

Un seul sujet par utilisateur et par PC.

Merci de ta compréhension,

@+
Titre: Re : ordinateur lent, infecté PlusHD
Posté par: mimi85grrr le décembre 13, 2013, 11:22:00
Bon, et bien tout s'est bien passé, j'ai même réussi à désinstaller PlusHD !! :sup:

ci-dessous les rapports attendus :
http://up.security-x.fr/file.php?h=Rce12ce1f41ddbf5142b15da773a662b0
http://up.security-x.fr/file.php?h=R18a1d96aeca7a4771a82e01c061bce24

C'est fini ? En tout cas, j'ai plus de vilaines pages qui m'embêtent ...

Merci chantal11  :AAN
Titre: Re : ordinateur lent, infecté PlusHD
Posté par: chantal11 le décembre 13, 2013, 11:31:59
Bonjour,

OK pour les rapports.

Citer
j'ai même réussi à désinstaller PlusHD

En tout cas, j'ai plus de vilaines pages qui m'embêtent ...

Excellentes nouvelles   :sup:



Avant de finaliser, nous allons sécuriser des applications présentant des failles.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Installe la dernière version Adobe Shockwave Player :

Télécharge et installe cette dernière version Adobe Shockwave Player (http://get.adobe.com/fr/shockwave/)

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Mets à jour Firefox :

Télécharge et installe cette dernière version Firefox (http://www.mozilla.org/fr/firefox/fx/) ou mets à jour directement via Firefox -> Aide -> A propos de Firefox

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Mise à jour d'Internet Explorer :

Mets à jour Internet Explorer, télécharge et installe la dernière version IE11.
Téléchargez Internet Explorer 11 (http://windows.microsoft.com/fr-FR/internet-explorer/products/ie/home)

Tu peux aussi mettre à jour Internet Explorer via Windows Update.

---------------------------------------------------------------------------------------------

Ensuite, un petit contrôle avec cet outil :

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  SX Check&Update :

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXCU.exe est sûr)

---------------------------------------------------------------------------------------------

Est attendu le rapport SXCU

Ensuite, si tout va bien, nous pourrons finaliser avec les dernières procédures.

@+
Titre: Re : ordinateur lent, infecté PlusHD
Posté par: mimi85grrr le décembre 14, 2013, 09:55:05
Bonjour !
J'ai actualisé Firefox, et IE est en cours ...
Par contre, je n'arrive pas pour Shockwave, j'ai un pb d'affichage qui m'empêche d'accéder au bouton de téléchargement : cf. image en pièce jointe.

(http://)
Titre: Re : ordinateur lent, infecté PlusHD
Posté par: chantal11 le décembre 14, 2013, 10:09:52
Bonjour,

Citer
cf. image en pièce jointe.

Je n'ai pas d'image   :NNN
Titre: Re : ordinateur lent, infecté PlusHD
Posté par: mimi85grrr le décembre 14, 2013, 11:10:32
sorry, j'ai pas compris comment insérer le fichier ...
 ::)
Titre: Re : ordinateur lent, infecté PlusHD
Posté par: chantal11 le décembre 14, 2013, 11:16:59
Re,

Laisse tomber la capture.
Ta version Adobe Shockwave Player est ancienne.

Désinstalle simplement Adobe Shockwave Player 11.6 (x32 Version: 11.6.5.635) par le Panneau de configuration -> Désinstaller un programme.

Ensuite lance l'outil SX Check&Update

@+
Titre: Re : ordinateur lent, infecté PlusHD
Posté par: mimi85grrr le décembre 14, 2013, 11:35:11
OK,
J'ai désinstallé le logiciel, et voilà le rapport attendu : http://up.security-x.fr/file.php?h=R001223d2216cb3f518b31dfe2e8f4917
@+
Titre: Re : ordinateur lent, infecté PlusHD
Posté par: chantal11 le décembre 14, 2013, 11:40:54
Re,

Il te reste à mettre à jour Flash Player sous Firefox.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Installe la dernière version Adobe Flash Player :

Ouvre Firefox, télécharge et installe cette dernière version :
Adobe Flash Player (http://get.adobe.com/fr/flashplayer/)

Pense à décocher les options proposées en même temps telles que la Barre d'outils Google gratuite (facultatif)
Il faut installer et tenir à jour Flash Player sous chaque navigateur présent sur le système

---------------------------------------------------------------------------------------------

Ensuite, puisque tout va bien, nous allons pouvoir finaliser.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   DelFix :

- Supprimer les outils de désinfection
 - Purger la restauration système

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Quelques précisions et conseils :

Pourquoi et comment je me fais infecter ? (http://forum.malekal.com/pourquoi-et-comment-je-me-fais-infecter-t3259.html)

/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

/!\ Bien lire les accords de licence (http://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/msg53123/#msg53123) avant toute installlation, des études ont montré que La France est championne du monde de malwares ! (http://www.zebulon.fr/actualites/8054-france-championne-monde-malwares.html)

/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)

/!\ Sauvegarder régulièrement les données personnelles sur un support externe

/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu



N'hésite pas si tu as des questions.

Pour en savoir plus, clique sur l'image pour télécharger ce PDF (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.malekal.com%2Ffichiers%2Fprojetantimalwares%2Freagir_miniban.gif&hash=60f66ff5bf6c64aea37f0755aa21312762d3420f) (http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf)
Titre: Re : ordinateur lent, infecté PlusHD
Posté par: mimi85grrr le décembre 14, 2013, 13:41:00
et voilà le dernier rapport : http://up.security-x.fr/file.php?h=R207c2d7bb4320aef15f49f26efad5391

Le système me propose la mise à jour de Windows 8.1 : qu'en penses-tu ?
J'ai AVAST depuis plusieurs années comme anti-virus : qu'en penses-tu ?

En tout cas, merci pour tout : conseils et efficacité, je serais encore plus vigilante à l'avenir ...

Bonne continuation à toi et longue vie au forum !
 :AAN
Titre: Re : ordinateur lent, infecté PlusHD
Posté par: chantal11 le décembre 14, 2013, 14:00:11
Re,

OK pour le rapport Delfix.

Citer
Le système me propose la mise à jour de Windows 8.1 : qu'en penses-tu ?

Comme toute mise à jour, il faut la faire.
Il y a quelques améliorations sous Windows 8.1. Du moment que 8.1 est sorti, le support pour Windows 8 est amené à se terminer dans quelques temps.


Citer
J'ai AVAST depuis plusieurs années comme anti-virus : qu'en penses-tu ?

C'est un bon antivirus, au même titre que d'autres.
Tu l'as bien compris, l'antivirus ne fait pas tout, c'est l'attitude de l'utilisateur qui fait la différence.
Une attitude responsable sur le net est plus que recommandé.
Tu as vu comme un simple adware est quelquefois difficile à supprimer.


Bonne continuation à toi aussi ........ et   (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Femoticon.gregland.net%2Femoticon%2Fnoel_2%2Fnoel2_97.gif&hash=9392476611a5e27e084469d78e28ad7c772af141)