Security-X
Forum Security-X => Désinfections => Discussion démarrée par: memedup le mars 05, 2014, 23:14:53
-
Bonjour,
Tout d'abord je vous remercie par avance de l'aide que vous pourrez m'apporter.
Je vous expose mon problème, lorsque je suis internet des fenêtres publicitaires s'ouvrent de manière intempestive et les pages web que je consulte sont bombardés de pub.
Mon clavier se transforme en qwerty, et lorsque que je le fais repasser en azerty, au bout de 5 minutes de surf sur le web, il repasse en qwerty.
Pourriez-vous m'aider à résoudre ces problèmes?
Encore merci
OS: windows7, 32bits
-
Bonjour,
Nous allons dans un premier temps établir un diagnostic de ton pc. Je te demande donc de ne pas demander de l'aide sur un autre forum car ceci pourrait s'avérer dangereux pour ton pc.
On verra ensuite pour ton problème de clavier.
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) FRST :
- Sur cette page, télécharge la version FRST (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <-- Important
Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ? (http://forum.security-x.fr/desinfections/procedure-preliminaire/msg51582/#msg51582)
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scan et patiente le temps de l'analyse
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- A la fin du scan, les rapports FRST.txt et Addition.txt sont créés.
- Héberge ces rapports sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
---------------------------------------------------------------------------------------------
Sont attendus les rapports FRST.txt et Addition.txt
A+
-
J'ai effectué les manips que tu m'as demandé, voici les liens avec les rapports:
FRST.txt ------> http://up.security-x.fr/file.php?h=R5526756a0ba1706bd68b6258ef8e2196
Addition.txt------> http://up.security-x.fr/file.php?h=R874fd57fb83b0356fd914084535584b9
-
Bonjour,
Ton pc est infecté car tu ne décoches pas les cases lorsque tu installes des programmes gratuits.
Nous allons débuter la procédure de désinfection.
Désinstallation des programmes :
Supprime le programme suivant via le Panneau de configuration -> Ajout/suppression de programmes:
MySearchDial
------------------------------------------------
FRST - Correctif :
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com/?f=1&a=tele0202ff&cd=2XzuyEtN2Y1L1Qzu0ByEzztB0F0EyBtCyEtDyCtDyEtAtDyBtN0D0Tzu0SyBzzyEtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R&cr=2010336359&ir=
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {46B43F1E-85CD-4C9A-8C12-28EED5E174E1} URL = http://websearch.ask.com/redirect?client=ie&tb=IMH6&o=2464&src=crm&q={searchTerms}&locale=fr_FR&apn_ptnrs=^A41&apn_dtid=^YYYYYY^YY^FR&apn_uid=1f0f7466-7910-414f-9377-3a3aac9276ce&apn_sauid=D4397D3E-550C-478E-9DA5-3FA7040296D6&atb=sysid%3D406%3Aappid%3D119%3Auc
SearchScopes: HKCU - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL =
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
SearchScopes: HKCU - {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = http://search.conduit.com/Results.aspx?ctid=CT3319415&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SP2722AFFC-7C76-4DAD-93BD-C7D4566EFFE4&q={searchTerms}&SSPV=
BHO: mysearchdial Helper Object - {EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD} - C:\Program Files\Mysearchdial\1.8.21.0\bh\mysearchdial.dll (MySearchDial)
C:\Program Files\Mysearchdial
FF SearchPlugin: C:\Users\MME MEDDOUR\AppData\Roaming\Mozilla\Firefox\Profiles\t9pcllh9.default\searchplugins\bookingcom.xml
FF SearchPlugin: C:\Users\MME MEDDOUR\AppData\Roaming\Mozilla\Firefox\Profiles\t9pcllh9.default\searchplugins\Mysearchdial.xml
C:\Users\MME MEDDOUR\AppData\Roaming\Mozilla\Firefox\Profiles\t9pcllh9.default\searchplugins\bookingcom.xml
C:\Users\MME MEDDOUR\AppData\Roaming\Mozilla\Firefox\Profiles\t9pcllh9.default\searchplugins\Mysearchdial.xml
CHR HomePage: hxxp://start.mysearchdial.com/?f=1&a=tele0202ff&cd=2XzuyEtN2Y1L1Qzu0ByEzztB0F0EyBtCyEtDyCtDyEtAtDyBtN0D0Tzu0SyBzzyEtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R&cr=2010336359&ir=
CHR DefaultSearchProvider: "name": "Mysearchdial"
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction
C:\Users\MME MEDDOUR\AppData\Roaming\mysearchdial
C:\Program Files\Mysearchdial
C:\Users\MME MEDDOUR\AppData\Local\SearchProtect
C:\Program Files\Mysearchdial
C:\Users\MME MEDDOUR\AppData\Local\Temp\ICReinstall_pci_fr_smartrecovery.exe
C:\Users\MME MEDDOUR\AppData\Local\Temp\nsc1884.exe
C:\Users\MME MEDDOUR\AppData\Local\Temp\nsc21F8.exe
C:\Users\MME MEDDOUR\AppData\Local\Temp\nsh7681.exe
C:\Users\MME MEDDOUR\AppData\Local\Temp\nsm80B0.exe
C:\Users\MME MEDDOUR\AppData\Local\Temp\nsw1D45.exe
C:\Users\MME MEDDOUR\AppData\Local\Temp\nsx7B24.exe
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
--------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)ADWCleaner:
- Télécharge AdwCleaner (http://www.bleepingcomputer.com/download/adwcleaner/dl/125/) de Xplode et enregistre le fichier sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scanner
- Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
- Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner(R).txt
Sont attendus les rapports fixlog.txt et celui d'ADWCleaner
A+
-
J'ai suivi tes instructions, voici les rapports
fixlog -----> http://up.security-x.fr/file.php?h=R11fae975be00d64f9e84c09a16233ce1
adwcleaner------> http://up.security-x.fr/file.php?h=R1975f43504fa450e5e3b0e25b0974175
-
Re,
- Double-clique sur l'icône AdwCleaner.exe pour lancer ADWCleaner
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scanner
- Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes
- Patiente le temps de l'analyse et valide le message d'informations
- Un redémarrage est demandé, valider par OK
- Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner(S).txt
------------------------------------------
- Ouvre Google Chrome
- Clique sur les trois traits horizontaux en haut à droite puis, clique sur "Paramètres"
- Sous la catégorie Apparence, vérifie que Afficher le bouton d'Accueil est coché puis, clique sur Modifier et met par exemple google.fr
- Sous la catégorie Recherche, sélectionne le moteur de recherche Google à l'aide du menu déroulant.
-
Bonsoir, voici le rapport d AdwCleaner:
http://up.security-x.fr/file.php?h=R87eb17a6df81ccea5eeb735b217bc834
-
Pour l'instant je ne vois pas de changement, des pubs viennent toujours me pourrir mon PC et mon clavier passe en qwerty tout le temps.
En tout cas merci de ton aide.
A+
-
Bonjour,
Sur quel type de sites rencontres-tu des publicités ?
Pour ton clavier, suis cette procédure :
- Clique sur Démarrer -> Panneau de Configuration
- Clique sur Horloge, Langue et Région (ou sur Région et Langue si tu n'utilises pas l'affichage classique)
- Clique sur Modifier les claviers ou les autres méthodes d'entrées
- Clique sur l'onglet Claviers et langues
- Clique sur le bouton Modifier les claviers
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa33.casimages.com%2Fimg%2F2014%2F03%2F10%2F140310082755929698.png&hash=49982ad7f8d17b8194de0d2288d8ceb2015287f8)
- Sélectionne le clavier anglais puis, clique sur Supprimer
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa33.casimages.com%2Fimg%2F2014%2F03%2F10%2F140310083238608867.png&hash=e1e8a3d3802d8e49adf8e1fb2595a55923fa5125)
- Clique sur Appliquer puis sur Ok
- Ferme tout
Ton problème de clavier est-il résolu ?
-
Merci, en effet désormais mon clavier ne passe plus en qwerty.
Pour les publicités, il s'agissait de n'importe quel site.
Mais depuis que j'ai utilisé adwcleaner, cela va mieux.
Mon PC est-il désormais totalement clean?
-
Rectification, j'ai toujours des fenêtres qui viennent s'ouvrir toutes seules.
Par exemple, lorsque je suis sur un site en ligne d'information.
-
Bonjour,
Les publicités apparaissent que sur ce site d'information ?
Je vais te demander de faire un nouveau rapport FRST pour voir :
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) FRST :
- Sur cette page, télécharge la version FRST (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <-- Important
Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ? (http://forum.security-x.fr/desinfections/procedure-preliminaire/msg51582/#msg51582)
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scan et patiente le temps de l'analyse
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- A la fin du scan, les rapports FRST.txt et Addition.txt sont créés.
- Héberge ces rapports sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
---------------------------------------------------------------------------------------------
Sont attendus les rapports FRST.txt et Addition.txt
-
Concernant la fenêtre intempestive il s'agit du site http://www.upoujing.com, et cette fenêtre s'ouvre sur tout type de site.
Je te laisse les rapports demandés:
frst.txt --------> http://up.security-x.fr/file.php?h=R197103b50953c86c3132c48aeebbd97b
addition.txt ---------> http://up.security-x.fr/file.php?h=Re7a9b986a204c6ca9648075646088d54
-
Bonjour,
J'ai pu remarquer que tu n'avais pas suivis une procédure que je t'ai indiquer.
Je t'ai préparer des images pour t'aider, tu me tiens au courant si tu as encore le site qui s'affiche par la suite.
- Ouvre Google Chrome
- Clique sur les traits horizontaux en haut à droite puis clique sur Paramètres comme le montre l'image ci-dessous :
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa33.casimages.com%2Fimg%2F2014%2F03%2F12%2F140312015218731433.png&hash=208978cf8c4ab74d653f27bba0b7dfdb9aa9f941)
- Dans la catégorie Recherche, sélectionne le moteur de recherche Google
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa34.casimages.com%2Fimg%2F2014%2F03%2F12%2F14031201540590189.png&hash=e93675cd3a3fc5502400734674f326cc14bec137)
Tiens moi au courant :)
:AAN
-
Je ne savais pas que j'avais Google Chrome d'installé. En fait il s'agit de l'ordi de ma mère, bref...
Quoi qu'il en soit je viens de faire ta manip et j'ai également désinstallé Google Chrome.
J'attends de tes news pour la suite de la désinfection.
-
Re,
J'attend de savoir si tu as encore des symptômes ?
-
Oui, j'ai toujours les publicités qui s'affichent que ce soit sur les pages où je suis, et en ouvrant de nouveaux onglets de manières intempestives.
Que dois-je donc faire?
-
Bonjour,
Sous quel navigateur apparaissent ces publicités ? Internet Explorer/Mozilla Firefox ?
En attendant ta réponse, on va tenter quelque chose :
FRST - Correctif :
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
FF Extension: MinaiMeumPRuiice - C:\Users\MME MEDDOUR\AppData\Roaming\Mozilla\Firefox\Profiles\t9pcllh9.default\Extensions\9.oug0@xbmbauo.edu [2014-01-01]
FF Extension: DoWnaSave - C:\Users\MME MEDDOUR\AppData\Roaming\Mozilla\Firefox\Profiles\t9pcllh9.default\Extensions\wbpknul@hzqlhxbk.com [2014-01-01]
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
A+
-
Je navigue uniquement sur Firefox. Je vais faire les manipulations que tu m'as demandé ce soir.
A+
-
J'ai fait comme tu m'as dit, je te laisse ci-joint le rapport
fixlog -----> http://up.security-x.fr/file.php?h=R1d6ad9d2aa560d24c4a62af31faa0031
-
Bonjour :AAC
rencontres-tu encore le problème de la page qui s'ouvre tout le temps ?
-
Je n'ai plus de problèmes comme avant pour le moment.
Je te fais signe dans 2-3 jours pour te confirmer que mon ordi fonctionne bien.
-
A priori les problèmes sont résolus.
Jte remercie pour ton aide en tout cas.
Et bonne continuation
-
Bonsoir,
Ravis que ton problème soit résolu !
On va pouvoir finaliser la désinfection.
Télécharge DelFix (http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix) (de Xplode) sur ton bureau.
- Ferme toutes tes fenêtres, puis double clique sur DelFix.exe pour le lancer.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
- Ne touche pas aux options cochées
- Clique sur le bouton "Exécuter"
- Laisse travailler l'outil.
- Le rapport est enregistré dans à la base de ton disque dur, (C:\DelFix.txt généralement) merci de copier-coller son contenu dans ta prochaine réponse.
--------------------------------------------------------
Afin d'éviter de te faire réinfecter, voici quelques conseils :
Sois vigilant lors de l'installation de logiciels :
Il faut lire les conditions d'utilisation des logiciels afin de voir comment sont gérer nos données personnelles, s'ils n'installent pas de sponsors publicitaires. Il faut aussi refuser les toolbars ou tout autre addons. Je te conseille de lire cet article (http://forum.security-x.fr/securite-generale/stop-la-pub/) et celui-ci (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter)
Maintenir ses logiciels et son système à jour :
De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
Tu peux faire un scan de vulnérabilité (http://secunia.com/vulnerability_scanning/online/) pour connaitre tes logiciels présentant des failles non corrigées ou à mettre à jour.
Ou utiliser un outil comme SXCU (http://forum.security-x.fr/tutoriels-317/(tutoriel)-sx-checkupdate/) pour vérifier occasionnellement.
Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
A lire ! (http://www.tomsguide.fr/forum/id-2134891/prevention-protection-securiser-ordinateur.html)
Ici aussi ! (http://www.tomsguide.fr/forum/id-416930/dossier-prevention-protection.html)
Bonne soirée
nicoolas