Security-X

Forum Security-X => Désinfections => Discussion démarrée par: nina12 le novembre 05, 2014, 19:04:00

Titre: Infections [Résolu]
Posté par: nina12 le novembre 05, 2014, 19:04:00
Bonjour,
Mon ordinateur présente un problème, j'ai trois moteur de recherche : IE 11, Mozilla 27.0.1 et Chrome 38.0.2125.111 sur aucun de ces moteurs google ne fonctionne, j'ai des publicités qui s'affichent. Système d'exploitation Windows 7 pack family architecture 64.
J'ai effectué plusieurs tests notamment sur IE en installant bing mais il y a toujours des soucis comme par exemple pour aller sur Orange et consulter les mails.
Mon antivirus AVIRA est à jour, j'ai utilisé Ccleaner, malwarebytes qui m'a détecté un très grand nombre de virus dont j'ai le rapport ainsi que adwccleaner. Tout est clean mais j'ai toujours mes soucis.

Merci d'avance pour votre aide
Titre: Re : Infections
Posté par: tomtom95 le novembre 05, 2014, 20:42:28
Bonjour nina12,

Bienvenue sur Security-X,

Nous allons regarder votre problème
Pouvez-vous poster les rapports Adwcleaner, Malwarebytes s'il vous plait

Vous allez faire un diagnostic de votre ordinateur.
Titre: Re : Infections
Posté par: nina12 le novembre 05, 2014, 21:19:36
Bonsoir,
Voici le lien pour le rapport de malwarebytes : http://up.security-x.fr/file.php?h=R7ca0bd3244f391c02e1be6d06f25dfd1
(adwcleaner, je n'ai rien enregistrer)
Pour ZHPDiag, je l'ai téléchargé mais il me manque l'icone "Complet" pourtant je l'ai ouvert en tant qu'administrateur... (lien du téléchargement : http://www.nicolascoolman.fr/download/zhpdiag/)

Info supplémentaire, lorsque j'ai voulu ouvrir le lien pour déposer le rapport, il m'a fallu réécrire l'adresse du site.
Merci
Titre: Re : Infections
Posté par: tomtom95 le novembre 05, 2014, 21:39:21
Bonsoir,

Ok ,on va faire autrement.
Attention de bien lire les procédures jusqu'au bout et entièrement, et ne pas hésiter à demander en cas de doute.

Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
Ouvrez ZHPDiag  Sur Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur
Dans l'interface de l'outil
Clique sur CONFIGURER
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa34.casimages.com%2Fimg%2F2014%2F11%2F05%2F141105093017575782.png&hash=786fedcbf2776a00295b48f9361ebdb8b6356462) (http://www.casimages.com/i/141105093017575782.png)
Ensuite en bas sur le petit tournevis
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa34.casimages.com%2Fimg%2F2014%2F11%2F05%2F141105093227635164.png&hash=faced784c9f025917268159d16e96fba8ea48e6d) (http://www.casimages.com/i/141105093227635164.png)
Sur la page qui s'ouvre cliquer sur TOUS ET OK
IMPORTANT ne cliquer sur rien pendant exécution de l'analyse  tant que celui-ci ne sera pas terminé
Titre: Re : Infections
Posté par: nina12 le novembre 05, 2014, 22:08:42
Avec toutes mes excuses, oubliez mon précédent post...(j'avais pas ouvert le bon logiciel : ZHPFix)

Donc voici le lien du rapport : http://up.security-x.fr/file.php?h=R467388c055e1e7c91fe2e9ed2b298154
Titre: Re : Infections
Posté par: tomtom95 le novembre 05, 2014, 23:23:27
Re,

Ce n'est pas grave il faut juste faire attention

Présence de deux Antivirus
Désinstalle via Panneau de configuration >> Désinstaller un programme (si présents) :
Avira Free Antivirus
Microsoft Security
Il n'en faut qu'un seul sur un ordinateur ;D supprimer celui que vous ne voulez pas garder.

Il y aura plusieurs mises à jour important à faire en fin de procédure

Attention de bien lire les procédures jusqu'au bout et entièrement,

Fermez toutes les applications en cours (notamment votre navigateur)
Désactivez vos protections (Antivirus et par-feu)
importante Ne pas relancer l'outil une seconde fois sinon le rapport sera écrasé par un nouveau
Titre: Re : Infections
Posté par: nina12 le novembre 07, 2014, 14:52:57
Bonjour,

Voici :
le rapport de ZHPFix : http://up.security-x.fr/file.php?h=R7abfa18bedbeaa2c9309f65f28879815
le rapport de JRT : http://up.security-x.fr/file.php?h=R9a7f9910c4131767853c49ba1c3604a7

Titre: Re : Infections
Posté par: tomtom95 le novembre 07, 2014, 15:56:40
Bonjour nina12,

Très bien. ;D

Pour vos navigateurs.
Télécharge ZHPCleaner (http://www.nicolascoolman.fr/download/zhpcleaner/) de Nicolas Coolman sur votre bureau.
Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
Fais un double clique sur l'icône pour le lancer
Sous Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur
Accepte "les conditions d'utilisation"
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa34.casimages.com%2Fimg%2F2014%2F11%2F01%2F141101084907706262.png&hash=3f7f4aafa955a215bdd27ff303e2b0e38e6ceabb) (http://www.casimages.com/i/141101084907706262.png)
Rapport.
Le rapport est enregistré sur le bureau. (Rapport_FlashPlayerUpdate.txt)

Télécharger sur la page officiel java version 8 Update 25 (http://www.java.com/fr/download/manual.jsp)
Pour le système exploitation  de Windows 64 bits, faudra installer les 2 versions indiquées.
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi39.servimg.com%2Fu%2Ff39%2F15%2F14%2F26%2F24%2Fjava_m10.jpg&hash=a36f115903c88d01ad699824dfee4c5b0b412467)

Aprés pour des raisons de sécurité, dans le Panneau de configuration Java,
Dans l'onglet Avancé >> rubrique Divers 
Coche la case Supprimer les offres de parrainage lors de l'installation ou la mise à jour de Java >> Appliquer et OK

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fimg15.hostingpics.net%2Fpics%2F315309Capture.png&hash=9d9eaf5202530d6e5eb5f29be1bf4e6b1f9e2606) (http://www.hostingpics.net/viewer.php?id=315309Capture.png)

A plus
Titre: Re : Infections
Posté par: nina12 le novembre 08, 2014, 19:46:13
Bonsoir,

J'ai fais tous les téléchargements... avez vous besoin des derniers rapports ?

Tout est revenu dans l'ordre (je pense)!!! Merci beaucoup!! :) :)
Titre: Re : Infections
Posté par: tomtom95 le novembre 08, 2014, 19:56:57
Bonsoir nina12,

Oui je veux bien celui de ZHPCleaner s'il vous plait.

Voici un récapitulatif des détections trouvées sur votre ordinateur
http://www.nicolascoolman.fr/blog/ =>PUP.TalLtd
http://nicolascoolman.fr/pup-dealply =>PUP.DealPly
http://nicolascoolman.fr/adware-lollipop =>Adware.Lollipop
http://nicolascoolman.fr/rogue-reimagerepair =>Rogue.ReimageRepair
http://nicolascoolman.fr/pup-hypenet =>PUP.HypeNet
http://nicolascoolman.fr/adware-boxore =>Adware.Boxore
http://nicolascoolman.fr/pup-greenerweb =>PUP.GreenerWeb
http://nicolascoolman.fr/adware-bandoo =>Adware.Bandoo
http://nicolascoolman.fr/adware-imbooster =>Adware.IMBooster
http://nicolascoolman.fr/pup-bearshare =>PUP.BearShare

Ensuite nous allons pouvoir terminer la procédure

Vous allez supprimer les outils et Important purger la restauration.
Téléchargez DelFix (http://general-changelog-team.fr/en/downloads/viewdownload/20-outils-de-xplode/9-delfix)(de Xplode) sur ton Bureau
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa34.casimages.com%2Fimg%2F2013%2F11%2F29%2F131129112932572911.png&hash=c58fdc2b9050fd1c91feec2781f65c310f2d1189)
supprimer les outils de désinfection
Purger la restauration système 

Un rapport s'ouvre Copie/colle le rapport obtenu
Delfix ce supprime automatiquement
Le rapport ce trouve aussi sur a la base du lecteur C\Defix.txt
Titre: Re : Infections
Posté par: nina12 le novembre 08, 2014, 20:35:32
Re,

Voici le rapport de ZPCleaner : http://up.security-x.fr/file.php?h=R7597d2713960cc2b251d73b5add40473
Et le rapport de Delfix : http://up.security-x.fr/file.php?h=R7375590b9e8ce9399dfd81b7e2cf0baa

A+
Titre: Re : Infections
Posté par: tomtom95 le novembre 08, 2014, 21:34:37
Re, ;D

OK parfait il était essentiel de passe l'outil ZHPCleaner.
Supprimer manuellement les outils restant sur votre bureau avec une clique droite dessus et supprimer.

Vous pouvez indiquer votre sujet " Résolu " en cliquant sur le bouton "Modifier" (en haut à droite)  dans votre tout premier message.
Ajoute ensuite "Résolu" à coté de votre titre et valide.

Bonne continuation
A bientôt sur Security-X  :AAC
Titre: Re : Infections
Posté par: nina12 le novembre 08, 2014, 21:47:50
Ok

MErci beaucoup pour votre aide !!!!!

A+  :AAC