Security-X

Forum Security-X => Désinfections => Discussion démarrée par: Lumain le mars 29, 2014, 20:01:19

Titre: Virus find Wide [Résolu]
Posté par: Lumain le mars 29, 2014, 20:01:19
Bonjour, voila depuis hier j'ai un autre moteur de recherche sur firefox que je ne veux pas j'ai du le telecharcher en meme temps qu'un autre logiciel. C'est findWide .

Je voudrais bien qu'on m'aide a la supprimer, j'ai vu qu'on a déjà aidez d'autres personnes pour ce virus mais que je ne pouvais pas l'appliquer.
Windows 7 édition familial premium
système d'exploitation 64 bits


J'ai déjà désinstaller le logiciel sur panneau de configuration et supprimer le module complémentaire mais le moteur de recherche findwide est toujours la et qu'en je change de page de moteur de recherche il revient des que je relance firefox...
Merci de votre aide
Titre: Re : Virus find Wide
Posté par: chantal11 le mars 30, 2014, 09:12:07
Bonjour,


Infection par adwares/hijackers qui se sont installés avec ton consentement, en manquant de vigilance lors de l'installation d'applications sponsorisées, tu n'as pas décoché les sponsors proposés.


Nous allons commencer par établir un diagnostic pour cibler les éléments néfastes avec cet outil :

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  FRST :

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt

Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)

@+
Titre: Re : Virus find Wide
Posté par: Lumain le mars 30, 2014, 13:28:28
Bonjour j'ai fait le scan est voila se que sa donne pour FRST :
et pour addition :

Merci d'avance
Titre: Re : Virus find Wide
Posté par: chantal11 le mars 30, 2014, 14:02:47
Re,

Il faut être plus vigilant sur ce que tu valides lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec. Il faut décocher les cases des sponsors.
Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)
Exemple sur l'Installation d'une application sponsorisée, les pièges à éviter ! (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter/)

Tu appliques les procédures dans l'ordre où elles sont présentées.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :

LSHunterTVApp

De même, désinstalle Windows Live Messenger (obsolète, a été remplacé par Skype)
Désinstalle aussi les autres modules de la suite Windows Live que tu n'utilises pas, hormis Windows Live Mail si utilisé :
Comment faire pour supprimer et réinstaller Windows Live (http://support.microsoft.com/kb/938275/fr)

Si un programme ne veut pas se désinstaller, tu passes au suivant.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  FRST - Correctif :

/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\

start
HKLM-x32\...\Run: [fst_en_103] - [X]
HKLM-x32\...\Run: [stv_fr_3] - [X]
HKU\S-1-5-21-2701312566-110993779-1141217689-1001\...\Run: [Zvaaaz] - C:\Users\Chikar\AppData\Roaming\Identities\Zvaaaz.exe
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.findwide.com/?guid={88FC5953-E454-400B-837A-0E44F3676B57}&serpv=22
SearchScopes: HKLM - {2fa28606-de77-4029-af96-b231e3b8f827} URL = http://eu.ask.com/web?q={searchterms}&l=dis&o=HPDTDF
SearchScopes: HKCU - DefaultScope {8FD02328-08FD-417B-85DC-950678A66349} URL = http://search.findwide.com/serp?guid={88FC5953-E454-400B-837A-0E44F3676B57}&action=default_search&serpv=22&k={searchTerms}
SearchScopes: HKCU - URL http://search.conduit.com/Results.aspx?gd=&ctid=CT3322168&octid=EB_ORIGINAL_CTID&ISID=ISID_ID&SearchSource=58&CUI=&UM=5&UP=SP78D25D3D-311D-4E4B-A6F4-6D2CDD031FA3&q={searchTerms}&SSPV=
SearchScopes: HKCU - SuggestionsURL_JSON http://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms}
SearchScopes: HKCU - {8FD02328-08FD-417B-85DC-950678A66349} URL = http://search.findwide.com/serp?guid={88FC5953-E454-400B-837A-0E44F3676B57}&action=default_search&serpv=22&k={searchTerms}
Toolbar: HKLM - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} - No File
Toolbar: HKLM-x32 - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} - No File
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
Toolbar: HKCU - No Name - {C6D84B27-C690-4F8E-AA18-C6023470D940} - No File
FF user.js: detected! => C:\Users\Chikar\AppData\Roaming\Mozilla\Firefox\Profiles\g0t5157u.default\user.js
FF DefaultSearchEngine: FindWide
FF Homepage: hxxp://search.findwide.com/?guid={88FC5953-E454-400B-837A-0E44F3676B57}&serpv=22
FF Keyword.URL: hxxp://search.findwide.com/serp?guid={88FC5953-E454-400B-837A-0E44F3676B57}&action=default_search&serpv=22&k=
FF SearchPlugin: C:\Users\Chikar\AppData\Roaming\Mozilla\Firefox\Profiles\g0t5157u.default\searchplugins\conduit-search.xml
FF SearchPlugin: C:\Users\Chikar\AppData\Roaming\Mozilla\Firefox\Profiles\g0t5157u.default\searchplugins\findwide.xml
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
2014-03-29 19:49 - 2014-03-29 19:49 - 00003332 _____ () C:\Windows\System32\Tasks\SpyHunter4Startup
2014-03-29 19:48 - 2014-03-29 20:27 - 00000000 ____D () C:\Windows\ACF5FE1B377240688B872D2A6EFD0A05.TMP
2014-03-28 20:58 - 2014-03-28 20:58 - 00000000 ____D () C:\Program Files (x86)\predm
2014-03-28 20:56 - 2014-03-28 20:56 - 00000000 ____D () C:\Users\Chikar\AppData\Local\freeSOFTtoday
2014-03-28 20:54 - 2014-03-28 20:57 - 00000000 ____D () C:\Users\Chikar\AppData\Roaming\Systweak
2014-03-28 20:54 - 2014-03-28 20:56 - 00000000 ____D () C:\Program Files (x86)\RegClean Pro
2014-03-28 20:54 - 2013-07-11 14:49 - 00020312 _____ (Systweak Inc., (www.systweak.com)) C:\Windows\system32\roboot64.exe
2014-03-26 22:08 - 2014-03-26 22:08 - 00000000 ____D () C:\Users\Chikar\AppData\Roaming\OpenCandy
C:\Program Files\Enigma Software Group
C:\Users\Chikar\AppData\Roaming\Identities\Zvaaaz.exe
Task: {BB4A6BC5-D4E5-4290-B859-F06E7CBA84E6} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe
C:\Users\Chikar\AppData\Local\Temp\BackupSetup.exe
C:\Users\Chikar\AppData\Local\Temp\FreemakeYouTubeToMP3Boom_1.0.0.0.exe
C:\Users\Chikar\AppData\Local\Temp\nsa1C83.exe
C:\Users\Chikar\AppData\Local\Temp\nsa402C.exe
C:\Users\Chikar\AppData\Local\Temp\nsf611F.exe
C:\Users\Chikar\AppData\Local\Temp\nsp1985.exe
C:\Users\Chikar\AppData\Local\Temp\nsv431A.exe
C:\Users\Chikar\AppData\Local\Temp\RegClean9.exe
C:\Users\Chikar\AppData\Local\Temp\ReimagePackage.exe
C:\Users\Chikar\AppData\Local\Temp\setup_152.exe
C:\Users\Chikar\AppData\Local\Temp\SHSetup.exe
C:\Users\Chikar\AppData\Local\Temp\swt-win32-3740.dll
end
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  AdwCleaner - Scanner :

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports :
Fixlog
AdwCleaner-Scanner


@+
Titre: Re : Virus find Wide
Posté par: Lumain le mars 30, 2014, 14:28:48
Voila le rapport :
Je n'ai plus findwide merci beaucoup je télécharge maintenant AdwCleaner.
Voila pour AdwCleaner :
Titre: Re : Virus find Wide
Posté par: chantal11 le mars 30, 2014, 16:24:33
Re,

OK pour le rapport Fixlog.

--------------------------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  AdwCleaner - Nettoyer :

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

En cas de perte de connexion internet après le passage de l'outil, appliquer une de ces procédures Perte de connexion internet après l'utilisation d'un outil (http://forum.security-x.fr/tutoriels-317/perte-de-connexion-internet-apres-l%27utilisation-d%27un-outil-12204/)[/url]

--------------------------------------------------------------------------------------------------------------

Est attendu le rapport AdwCleaner-Nettoyer

Ensuite, puisque tout va bien, nous pourrons finaliser.

@+

@+
Titre: Re : Virus find Wide
Posté par: Lumain le mars 30, 2014, 16:56:05
Voila pour le rapport :
Merci de ton aide, j'attends ta réponse pour la suite.
Titre: Re : Virus find Wide
Posté par: chantal11 le mars 30, 2014, 17:49:03
Re,

OK pour le rapport AdwCleaner.

Nous allons donc pouvoir finaliser.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  TFC - Nettoyage des fichiers temporaires :

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   DelFix :

- Supprimer les outils de désinfection
 - Purger la restauration système

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Quelques précisions et conseils :

/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

/!\ Bien lire les accords de licence (http://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/msg53123/#msg53123) avant toute installlation, des études ont montré que La France est championne du monde de malwares ! (http://www.zebulon.fr/actualites/8054-france-championne-monde-malwares.html)

/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)
Installation d'une application sponsorisée, les pièges à éviter ! (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter/)

/!\ Sauvegarder régulièrement les données personnelles sur un support externe

/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu



Titre: Re : Virus find Wide
Posté par: Lumain le mars 30, 2014, 19:09:19
Voila le rapport :
Merci beaucoup du temps accordé et de l'aide.
Titre: Re : Virus find Wide
Posté par: chantal11 le mars 30, 2014, 19:29:07
Bonne continuation   :AAC
Titre: Re : Virus find Wide [Résolu]
Posté par: chantal11 le avril 04, 2014, 11:36:55
Bonjour,

Pourquoi avoir supprimé les liens des rapports ?
Il n'y a aucune information sensible dans ces rapports.

@+