Security-X
Forum Security-X => Désinfections => Discussion démarrée par: nina12 le novembre 05, 2014, 19:04:00
-
Bonjour,
Mon ordinateur présente un problème, j'ai trois moteur de recherche : IE 11, Mozilla 27.0.1 et Chrome 38.0.2125.111 sur aucun de ces moteurs google ne fonctionne, j'ai des publicités qui s'affichent. Système d'exploitation Windows 7 pack family architecture 64.
J'ai effectué plusieurs tests notamment sur IE en installant bing mais il y a toujours des soucis comme par exemple pour aller sur Orange et consulter les mails.
Mon antivirus AVIRA est à jour, j'ai utilisé Ccleaner, malwarebytes qui m'a détecté un très grand nombre de virus dont j'ai le rapport ainsi que adwccleaner. Tout est clean mais j'ai toujours mes soucis.
Merci d'avance pour votre aide
-
Bonjour nina12,
Bienvenue sur Security-X,
Nous allons regarder votre problème
Pouvez-vous poster les rapports Adwcleaner, Malwarebytes s'il vous plait
Vous allez faire un diagnostic de votre ordinateur.
- Télécharger ZHPDiag (http://www.nicolascoolman.fr/?wpdmdl=803) sur votre bureau :
- Laissez-vous guider lors de l'installation.
- Ouvrez ZHPDiag Sur Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur
Dans l'interface de l'outil
- Cliquez sur COMPLET.
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa33.casimages.com%2Fimg%2F2014%2F06%2F07%2F140607053606827298.png&hash=417fc58d78f6e432744ef70fdccbc5ebc3afe90f) (http://www.casimages.com/img.php?i=140607053606827298.png)
patientez le temps du scan.
- Hébergez le rapport ZHPDiag.txt présent sur votre bureau
Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
-
Bonsoir,
Voici le lien pour le rapport de malwarebytes : http://up.security-x.fr/file.php?h=R7ca0bd3244f391c02e1be6d06f25dfd1
(adwcleaner, je n'ai rien enregistrer)
Pour ZHPDiag, je l'ai téléchargé mais il me manque l'icone "Complet" pourtant je l'ai ouvert en tant qu'administrateur... (lien du téléchargement : http://www.nicolascoolman.fr/download/zhpdiag/)
Info supplémentaire, lorsque j'ai voulu ouvrir le lien pour déposer le rapport, il m'a fallu réécrire l'adresse du site.
Merci
-
Bonsoir,
Ok ,on va faire autrement.
Attention de bien lire les procédures jusqu'au bout et entièrement, et ne pas hésiter à demander en cas de doute.
Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
Ouvrez ZHPDiag Sur Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur
Dans l'interface de l'outil
Clique sur CONFIGURER
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa34.casimages.com%2Fimg%2F2014%2F11%2F05%2F141105093017575782.png&hash=786fedcbf2776a00295b48f9361ebdb8b6356462) (http://www.casimages.com/i/141105093017575782.png)
Ensuite en bas sur le petit tournevis
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa34.casimages.com%2Fimg%2F2014%2F11%2F05%2F141105093227635164.png&hash=faced784c9f025917268159d16e96fba8ea48e6d) (http://www.casimages.com/i/141105093227635164.png)
Sur la page qui s'ouvre cliquer sur TOUS ET OK
IMPORTANT ne cliquer sur rien pendant exécution de l'analyse tant que celui-ci ne sera pas terminé
-
Avec toutes mes excuses, oubliez mon précédent post...(j'avais pas ouvert le bon logiciel : ZHPFix)
Donc voici le lien du rapport : http://up.security-x.fr/file.php?h=R467388c055e1e7c91fe2e9ed2b298154
-
Re,
Ce n'est pas grave il faut juste faire attention
Présence de deux Antivirus
Désinstalle via Panneau de configuration >> Désinstaller un programme (si présents) :
Avira Free Antivirus
Microsoft Security
Il n'en faut qu'un seul sur un ordinateur ;D supprimer celui que vous ne voulez pas garder.
Il y aura plusieurs mises à jour important à faire en fin de procédure
Attention de bien lire les procédures jusqu'au bout et entièrement,
Fermez toutes les applications en cours (notamment votre navigateur)
Désactivez vos protections (Antivirus et par-feu)
- Cliquez sur l'icône ZHPFix,présent sur votre Bureau
pour vista/W7/W8 clique-droit > exécuter en tant qu'administrateur
- Surlignez tout le texte ci-dessous puis cliquez droit Copier
Script ZHPFix
C:\Program Files (x86)\HypeNet
C:\Windows\Installer\4b55c3.msi
C:\Windows\Reimage.ini
O4 - HKLM\..\Wow6432Node\Run: [Salus CrashMon] . (...) -- C:\Program Files (x86)\f552dd4c52e3\a7d12b5975b4.exe
O4 - HKLM\..\Wow6432Node\Run: [Salus] . (...) -- C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{9878DE82-664E-4967-A0ED-5E7ADADB84D2}: NameServer = 178.33.41.181,46.4.70.20
O17 - HKLM\System\CCS\Services\Tcpip\..\{B98B1CCC-F4FC-496F-847B-8E676E2FB388}: NameServer = 178.33.41.181,46.4.70.20
O17 - HKLM\System\CS1\Services\Tcpip\..\{9878DE82-664E-4967-A0ED-5E7ADADB84D2}: NameServer = 178.33.41.181,46.4.70.20
O17 - HKLM\System\CS1\Services\Tcpip\..\{B98B1CCC-F4FC-496F-847B-8E676E2FB388}: NameServer = 178.33.41.181,46.4.70.20
O17 - HKLM\System\CS2\Services\Tcpip\..\{9878DE82-664E-4967-A0ED-5E7ADADB84D2}: NameServer = 178.33.41.181,46.4.70.20
O17 - HKLM\System\CS2\Services\Tcpip\..\{B98B1CCC-F4FC-496F-847B-8E676E2FB388}: NameServer = 178.33.41.181,46.4.70.20
O43 - CFD: 05/11/2014 - 10:01:13 - [] ----D C:\Program Files (x86)\f552dd4c52e3
O43 - CFD: 09/06/2014 - 13:46:25 - [] ----D C:\Program Files (x86)\HypeNet
O43 - CFD: 19/10/2014 - 10:15:01 - [] ----D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
O43 - CFD: 19/10/2014 - 10:18:24 - [] ----D C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
O43 - CFD: 09/12/2012 - 09:39:02 - [] ----D C:\ProgramData\McAfee
O44 - LFC:[MD5.1FA2B01DFECAD0DE16F5D075F546B03A] - 26/10/2014 - 18:34:32 ---A- . (.Reimage® - Reimage Repair.) -- C:\TRANSLATE
O44 - LFC:[MD5.54E4EBACC49D8024A32537F12F30849F] - 26/10/2014 - 18:36:03 ---A- . (...) -- C:\Windows\Reimage.ini [165][13238800]
O51 - MPSK:{81f79613-8c6d-11e1-9016-047d7b0d7db2}\AutoRun\command. (...) -- F:\Startme.exe (.not file.)
O64 - Services: CurCS - 01/05/2014 - C:\Windows\system32\drivers\avgtpx64.sys (avgtp) .(.AVG Technologies - Pas de description.) - LEGACY_AVGTP
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GreenerWeb_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GreenerWeb_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\iLividSetup (4)_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\iLividSetup (4)_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\iLividSetup (5)_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\iLividSetup (5)_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentSetup_0711-8bae1e11_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentSetup_0711-8bae1e11_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LollipopInstaller_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LollipopInstaller_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateGreenerWeb_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateGreenerWeb_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilGreenerWeb_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilGreenerWeb_RASMANCS
[HKCU\Software\DM]
[HKCU\Software\Reimage]
[HKLM\Software\Reimage]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Salus
[MD5.58DF26184B81B1AC04B0AF35CA087502] - (...) -- C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d.exe [994304] [PID.688]
[MD5.027C3581A674952CE5429006D23C2DA2] - (...) -- C:\Program Files (x86)\f552dd4c52e3\a7d12b5975b4.exe [416832] [PID.1208]
[MD5.B67811645C5A3B8E4E4B1A1DB1EE271C] [WIS][02/12/2012] (.Boxore OU. - Software Update Helper.) -- C:\Windows\Installer\4b55c3.msi [45056]
[MD5.00000000000000000000000000000000] [APT] [PC Health Kit Schedule] (...) -- C:\Program Files (x86)\PC Health Kit\PCHKLauncher.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [PenWes] (...) -- C:\Program Files (x86)\PenWes\penwes.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{2B8834F3-CE4D-4C5C-BC5E-0ABE3DD6765F}] (...) -- C:\Users\florina\Downloads\internet_video_converter_2.50_fr_ansi_std_setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{984AAED1-8842-4F6A-B03D-18ED3CC99127}] (...) -- E:\setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{C0D4FE0C-57D1-45FE-9641-7F8974F41078}] (...) -- c:\users\florina\appdata\local\lollipop\lollipop.bat (.not file.) [0]
ShortcutFix
PROXYFix
EmptyPrefetch
EmptyCLSID
FirewallRaz
EmptyTemp
EmptyFlash
Sysrestore
- Dans l'interface de ZHPFix Cliquez sur Importer et sur OK
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi76.servimg.com%2Fu%2Ff76%2F11%2F05%2F93%2F83%2Fzhpfix10.png&hash=82eae81fca857359bcb494d6274fdd887e2da1cc)
Attention :vérifiez que que toutes les lignes se sont collées
- Puis Cliquez sur "GO"
- Confirmez les nettoyages des données en cliquant sur "Oui"
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi.imgur.com%2F9j6eC9Y.png&hash=4a578ee322c9545c4373d8c74a654bab54a5063a)
Le nettoyage s'effectue, ne touchez à rien pendant cette étape, si le programme demande un redémarrage du pc > faites le !
- Une fois le scan terminé le fichier ZHPFixReport à été crée sur le bureau.
- Hébergez le rapport ZHPFixReport sur le site.
Télécharger Junkware Removal Tool (http://www.bleepingcomputer.com/download/junkware-removal-tool/) par Thisisu sur le bureau
Sur la page clique sur Download Author site!
Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
- Pour Vista/7/8, clique droit sur l'icône JRT exécuter en tant qu'administrateur.
Une fenêtre va s'ouvrir, appuie sur une touche pour continuer...
Le scanne va ce lancer.
Note : Le bureau disparaitra un instant, c'est normal.
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fimg585.imageshack.us%2Fimg585%2F4629%2Fw5od.png&hash=ec5da0556613bf1a6ea7176afed06e99b858f049)
Au message The scan completed successfully
Attendre l'affichage du rapport il sera enregistré sur le bureau
- Héberge le rapport
importante Ne pas relancer l'outil une seconde fois sinon le rapport sera écrasé par un nouveau
-
Bonjour,
Voici :
le rapport de ZHPFix : http://up.security-x.fr/file.php?h=R7abfa18bedbeaa2c9309f65f28879815
le rapport de JRT : http://up.security-x.fr/file.php?h=R9a7f9910c4131767853c49ba1c3604a7
-
Bonjour nina12,
Très bien. ;D
Pour vos navigateurs.
Télécharge ZHPCleaner (http://www.nicolascoolman.fr/download/zhpcleaner/) de Nicolas Coolman sur votre bureau.
Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
Fais un double clique sur l'icône pour le lancer
Sous Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur
Accepte "les conditions d'utilisation"
- Cliquez sur Réparer
Si vous n'avez pas installé de Proxy,
cliquer sur NON pour accepter la réparation du proxy
- Sinon Cliquez sur OUI a chaque demande
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnicolascoolman.fr%2Fpictures%2F%2Ftutoriel%2Fzhpcleaner_tuto3.jpg&hash=de764515f7b784203c437426d323db8b243843e7)
Héberge le rapport ZHPCleaner.txt
Ensuite, désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :
Toute les anciennes version de JAVA
Puis mettre à jour Firefox facilement :
Ouvrir Firefox.
Cliquer en haut comme indiqué:
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi39.servimg.com%2Fu%2Ff39%2F15%2F14%2F26%2F24%2Fmajff110.jpg&hash=1f8e0aa3f186d051c0a1b5dc724aef97bcafc54e)
Cliquer ensuite en bas sur le "?"
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi39.servimg.com%2Fu%2Ff39%2F15%2F14%2F26%2F24%2Fmajff210.jpg&hash=57ed6c1fb216237e994be0dc57654ad1ef266bc1)
Cliquer sur A propos de Firefox.
La mise à jour va se faire automatiquement si besoin.
Une fois que c'est fait, on a ceci :
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi39.servimg.com%2Fu%2Ff39%2F15%2F14%2F26%2F24%2Fmajff311.jpg&hash=9177c80f1b73dffe2b6800f691083c7b6c18ce99)
Faite la Mise à jour de Flash player pour chaque navigateur
Important Désactiver votre Anti virus provisoirement.
Télécharger FlashPlayerUpdate.exe (http://ahp.li/f5fb14894642bec98675.exe) sur le bureau.
Sous Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa34.casimages.com%2Fimg%2F2014%2F11%2F01%2F141101084907706262.png&hash=3f7f4aafa955a215bdd27ff303e2b0e38e6ceabb) (http://www.casimages.com/i/141101084907706262.png)
Il suffit de cliquer sur le bouton correspondant pour faire les mises à jour.
Ensuite clique sur le bouton
Rapport.
Le rapport est enregistré sur le bureau. (Rapport_FlashPlayerUpdate.txt)
Télécharger sur la page officiel java version 8 Update 25 (http://www.java.com/fr/download/manual.jsp)
Pour le système exploitation de Windows 64 bits, faudra installer les 2 versions indiquées.
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi39.servimg.com%2Fu%2Ff39%2F15%2F14%2F26%2F24%2Fjava_m10.jpg&hash=a36f115903c88d01ad699824dfee4c5b0b412467)
Aprés pour des raisons de sécurité, dans le Panneau de configuration Java,
Dans l'onglet Avancé >> rubrique Divers
Coche la case Supprimer les offres de parrainage lors de l'installation ou la mise à jour de Java >> Appliquer et OK
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fimg15.hostingpics.net%2Fpics%2F315309Capture.png&hash=9d9eaf5202530d6e5eb5f29be1bf4e6b1f9e2606) (http://www.hostingpics.net/viewer.php?id=315309Capture.png)
A plus
-
Bonsoir,
J'ai fais tous les téléchargements... avez vous besoin des derniers rapports ?
Tout est revenu dans l'ordre (je pense)!!! Merci beaucoup!! :) :)
-
Bonsoir nina12,
Oui je veux bien celui de ZHPCleaner s'il vous plait.
Voici un récapitulatif des détections trouvées sur votre ordinateur
http://www.nicolascoolman.fr/blog/ =>PUP.TalLtd
http://nicolascoolman.fr/pup-dealply =>PUP.DealPly
http://nicolascoolman.fr/adware-lollipop =>Adware.Lollipop
http://nicolascoolman.fr/rogue-reimagerepair =>Rogue.ReimageRepair
http://nicolascoolman.fr/pup-hypenet =>PUP.HypeNet
http://nicolascoolman.fr/adware-boxore =>Adware.Boxore
http://nicolascoolman.fr/pup-greenerweb =>PUP.GreenerWeb
http://nicolascoolman.fr/adware-bandoo =>Adware.Bandoo
http://nicolascoolman.fr/adware-imbooster =>Adware.IMBooster
http://nicolascoolman.fr/pup-bearshare =>PUP.BearShare
Ensuite nous allons pouvoir terminer la procédure
Vous allez supprimer les outils et Important purger la restauration.
Téléchargez DelFix (http://general-changelog-team.fr/en/downloads/viewdownload/20-outils-de-xplode/9-delfix)(de Xplode) sur ton Bureau
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa34.casimages.com%2Fimg%2F2013%2F11%2F29%2F131129112932572911.png&hash=c58fdc2b9050fd1c91feec2781f65c310f2d1189)
supprimer les outils de désinfection
Purger la restauration système
- Validez sur Exécuter
- Laissez travailler l'outil
Un rapport s'ouvre Copie/colle le rapport obtenu
Delfix ce supprime automatiquement
Le rapport ce trouve aussi sur a la base du lecteur C\Defix.txt
- Hébergez le rapport Defix.txt
Quelques conseils:
Je conseille pour l'avenir de changer de mode de téléchargement
Toujours privilégier le téléchargement d'une application sur le site de l'éditeur
Bien lire les accords de licence avant toute installlation
prend quelques instants pour lire,
Lisez d'abord cliquez après !!! (http://www.vista-xp.fr/forum/topic5482.html)
Les installateurs et l'opt out (http://www.libellules.ch/opt_out.php)
Stop la pub ! (http://www.stoppublicites.fr/)
D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring),
Votre PC se retrouve avec des programmes ou barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Lire Les PUPs/LPIs (http://www.malekal.com/2011/07/27/detection-puplpi-potentially-unwanted-program/)
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée. ;D
Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player.
Sauvegarder régulièrement les données personnelles sur un support externe.
De maintenir son antivirus à jour et analyser le système régulièrement, même chose avec un scan avec Malwarebytes.
Au niveau de Firefox et Chrome vous pouvez sécuriser votre navigation
Firefox (http://forum.security-x.fr/tutoriels-317/firefox-securise/)
Chrome (http://www.malekal.com/2013/01/14/securiser-google-chrome/)
A+
-
Re,
Voici le rapport de ZPCleaner : http://up.security-x.fr/file.php?h=R7597d2713960cc2b251d73b5add40473
Et le rapport de Delfix : http://up.security-x.fr/file.php?h=R7375590b9e8ce9399dfd81b7e2cf0baa
A+
-
Re, ;D
OK parfait il était essentiel de passe l'outil ZHPCleaner.
Supprimer manuellement les outils restant sur votre bureau avec une clique droite dessus et supprimer.
Vous pouvez indiquer votre sujet " Résolu " en cliquant sur le bouton "Modifier" (en haut à droite) dans votre tout premier message.
Ajoute ensuite "Résolu" à coté de votre titre et valide.
Bonne continuation
A bientôt sur Security-X :AAC
-
Ok
MErci beaucoup pour votre aide !!!!!
A+ :AAC