Security-X

Forum Security-X => Désinfections => Discussion démarrée par: Sacha-m le juillet 05, 2014, 14:19:52

Titre: demande d'aide pour désinfection Résolu
Posté par: Sacha-m le juillet 05, 2014, 14:19:52
Bonjour,

je suis sous Windows 7, 64 bits.

les symptômes: ralentissement du système, pubs incessantes, certains mots des pages internet sous soulignés en vert.

J'ai télécharger "Farbar Recovery Scan Tool" et procédé au scan. J'ai aussi posté sur un forum les fichiers addition.txt et FRST.txt. les résulats sont les
suivants:

http://up.security-x.fr/file.php?h=R7967b327cf0049129cd73b876b02e455
http://up.security-x.fr/file.php?h=Ra437d7c16dc2a76de3410dbd34d6db7e
Titre: Re : demande d'aide pour désinfection
Posté par: hyunkel30 le juillet 05, 2014, 15:26:15
 :AAC Bonjour Sacha-m,

Bienvenu sur Security-X,

Effectivement, infection via adware, sponsors publicitaires installés volontairement par les utilisateurs de ce pc car ils ne sont pas assez vigilant et ne décochent pas les sponsors proposés à l'installation de certains programmes "gratuits"

Pour débuter le nettoyage :


1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

- BlockAndSurf (adware)
- BrowseMark (idem)
- Buzzdock (idem)
- Installer (idem)
-



/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\

start
() C:\Program Files (x86)\-BlockAndSurfS\BlockAndSurfvj174.exe
() C:\Users\sachamaes\AppData\Roaming\VOPackage\VOsrv.exe
() C:\Program Files (x86)\-BlockAndSurfS\wdBlockAndSurfa.exe
() C:\Program Files (x86)\-BlockAndSurfS\BlockAndSurf.exe
() C:\Program Files (x86)\BrowseMark\bin\utilBrowseMark.exe
() C:\Program Files (x86)\BrowseMark\bin\BrowseMark.PurBrowse64.exe
() C:\Program Files (x86)\BrowseMark\updateBrowseMark.exe
() C:\Program Files (x86)\BrowseMark\bin\BrowseMark.BrowserAdapter.exe
HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2014-01-17] (Apple Inc.)
HKLM-x32\...\Run: [AnyProtect Scanner] => "C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe"
HKLM-x32\...\Run: [AnyProtect Tray] => "C:\Program Files (x86)\AnyProtectEx\AnyProtectTrayIcon.exe"
HKU\S-1-5-21-2306614641-1981574341-498515849-1000\...\Run: [BlockAndSurf] => C:\Program Files (x86)\-BlockAndSurfS\BlockAndSurf.exe [131072 2014-06-30] ()
ProxyEnable: Internet Explorer proxy is enabled.
ProxyServer: http=127.0.0.1:13950;https=127.0.0.1:13950
SearchScopes: HKCU - DefaultScope {E155AE95-B7CD-4794-B68E-322C51EE761C} URL =
SearchScopes: HKCU - {4845A044-8DCD-4549-971E-4A5CF7563C53} URL = http://rts.dsrlte.com/?q={searchTerms}&r=186
SearchScopes: HKCU - {E155AE95-B7CD-4794-B68E-322C51EE761C} URL =
BHO-x32: BlockAndSurf - {7A88C6DD-E7D0-131C-6572-67ADFFC29AD9} - C:\Program Files (x86)\-BlockAndSurfS\174.dll ()
FF HKCU\...\Firefox\Extensions: [{98CBA277-EF6B-960E-B128-C37E2DF39C4B}] - C:\Program Files (x86)\-BlockAndSurfS\174.xpi
FF Extension: BlockAndSurf - C:\Program Files (x86)\-BlockAndSurfS\174.xpi [2014-06-30]
CHR Extension: (BlockAndSurf) - C:\Users\sachamaes\AppData\Local\Google\Chrome\User Data\Default\Extensions\oondmcfakdncoipflaalkpedjfeggbal [2014-06-30]
R2 BlockAndSurf; C:\Program Files (x86)\-BlockAndSurfS\BlockAndSurfvj174.exe [179200 2014-06-30] () [File not signed]
R2 servervo; C:\Users\sachamaes\AppData\Roaming\VOPackage\VOsrv.exe [73216 2014-06-30] () [File not signed]
R2 Update BrowseMark; C:\Program Files (x86)\BrowseMark\updateBrowseMark.exe [318752 2014-07-05] ()
R2 Util BrowseMark; C:\Program Files (x86)\BrowseMark\bin\utilBrowseMark.exe [318752 2014-07-05] ()
2014-06-30 16:42 - 2014-07-05 00:38 - 00000426 _____ () C:\Windows\Tasks\BlockAndSurf Update.job
2014-06-30 16:42 - 2014-07-05 00:37 - 00000404 _____ () C:\Windows\Tasks\BlockAndSurf_wd.job
2014-06-30 16:42 - 2014-06-30 16:42 - 00003082 _____ () C:\Windows\System32\Tasks\BlockAndSurf Update
2014-06-30 16:42 - 2014-06-30 16:42 - 00003000 _____ () C:\Windows\System32\Tasks\BlockAndSurf_wd
2014-06-30 15:08 - 2014-06-30 15:08 - 00000000 ____D () C:\Users\sachamaes\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
Task: {19DC0C3A-4F92-41E3-85FB-22DD3DB2881B} - System32\Tasks\BlockAndSurf Update => C:\Program Files (x86)\-BlockAndSurfS\appBlockAndSurfY38.exe [2014-06-30] () <==== ATTENTION
Task: {1F44E710-FD3E-4E18-8796-4118C711A027} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {252D41F6-8F92-4AD3-82C0-C78705AA88A9} - System32\Tasks\APSnotifierPP3 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {745EC91A-5C53-4212-8BC1-B8E666219200} - System32\Tasks\BlockAndSurf_wd => C:\Program Files (x86)\-BlockAndSurfS\wdBlockAndSurfa.exe [2014-06-30] () <==== ATTENTION
Task: {D150C0FF-E237-430B-82E0-612C3ACB441C} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\BlockAndSurf Update.job => C:\Program Files (x86)\-BlockAndSurfS\appBlockAndSurfY38.exe <==== ATTENTION
Task: C:\Windows\Tasks\BlockAndSurf_wd.job => C:\Program Files (x86)\-BlockAndSurfS\wdBlockAndSurfa.exe <==== ATTENTION
C:\Users\sachamaes\AppData\Roaming\VOPackage
C:\Program Files (x86)\AnyProtectEx
C:\Program Files (x86)\-BlockAndSurfS
C:\Program Files (x86)\BrowseMark\
end
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\



3) Télécharge AdwCleaner (http://www.bleepingcomputer.com/download/adwcleaner/dl/125/) (de Xplode) sur ton Bureau.

Titre: Re : demande d'aide pour désinfection
Posté par: Sacha-m le juillet 05, 2014, 17:19:39
Merci de votre réponse!
 
Tout d'abord, je n'ai pas réussi à désinstaller les programmes suivants: BrowseMark, Buzzdock, Installer.

J'ai suivi les instructions et voici les rapports qui en découlent;

http://up.security-x.fr/file.php?h=R306e7b464e1116b39cf4fb3c789592f8
http://up.security-x.fr/file.php?h=R1079f801199c8595216192701fa276c9

Merci!
Titre: Re : demande d'aide pour désinfection
Posté par: hyunkel30 le juillet 05, 2014, 17:46:20
Re,

Ce n'est pas grave, on va continuer le nettoyage, et tu me diras si ensuite ils apparaissent encore dans ta liste des programes ou pas :

- Si ce n'est pas fait, redémarre ton pc

Puis :

Relance Adwcleaner :

/!\ Désactive tes protections résidentes : antivirus, antispyware ... Ferme toutes les applications en cours (notamment ton navigateur)/!\

Titre: Re : demande d'aide pour désinfection
Posté par: Sacha-m le juillet 05, 2014, 19:35:47
voici le rapport :
http://up.security-x.fr/file.php?h=Rdf5d85f1c560b062b7b5df4020a81f84
Titre: Re : demande d'aide pour désinfection
Posté par: hyunkel30 le juillet 05, 2014, 20:40:22
Re,

Très bien,

à présent fais le tour de ton pc, de tes navigateurs, et dis-moi si tu rencontres encore des problèmes/symptômes.

Si tout est ok, on terminera la procédure avec le ménage des outils utilisés, quelques mises à jours et des conseils pour éviter de revenir ;)
Titre: Re : demande d'aide pour désinfection
Posté par: Sacha-m le juillet 05, 2014, 21:23:00
Tout à l'air ok de ce côté!

Un grand merci, je suis impressionnée par l'efficacité du forum et de la prise en charge !
Titre: Re : demande d'aide pour désinfection
Posté par: hyunkel30 le juillet 05, 2014, 21:37:39
Re,

Parfait, pour conclure alors :

Télécharge DelFix (https://toolslib.net/downloads/finish/2/) (de Xplode) sur ton bureau.

Titre: Re : demande d'aide pour désinfection
Posté par: Sacha-m le juillet 06, 2014, 16:45:48
Merci, voici le dernier rapport:
http://up.security-x.fr/file.php?h=R76bd42c99ee768c442f4fd79af6acb57