Auteur Sujet: omiga-plus [Résolu]  (Lu 13195 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne jeanda

  • Members
  • Messages: 737
omiga-plus [Résolu]
« le: octobre 25, 2014, 23:56:32 »
Bonjour, :AAC

Ehhhh!!!! bien je me pensais à l'abri de tous virus, ben là je me suis fait avoir, en téléchargeant un lecteur flash player , j'ai rien compris un tas de logiciels se sont installés tout seul j'ai tout désinstallé en passant par le panneau mais reste "uninstal omiga-plus" je suis sec devant je n'ose pas passer par le registre. Merci d'avance de votre aide :AAN
« Modifié: octobre 27, 2014, 08:26:46 par chantal11 »

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : omiga-plus
« Réponse #1 le: octobre 26, 2014, 01:39:05 »
Bonjour,

Nous allons dans un premier temps établir un diagnostic de ton pc. Je te demande donc de ne pas demander de l'aide sur un autre forum car ceci pourrait s'avérer dangereux pour ton pc.

FRST :

  • Sur cette page, télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau  <-- Important
    Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scan et patiente le temps de l'analyse

  • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés.
  • Héberge ces rapports sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt

A+

Hors ligne jeanda

  • Members
  • Messages: 737
Re : omiga-plus
« Réponse #2 le: octobre 26, 2014, 07:55:08 »
Bonjour,  :AAC

Merci nicoolas de ton aide t'inquiètes je ne vais pas aller sur d'autres furum je sais bien que vous êtes très compétents.
Ci-joint les liens:
http://up.security-x.fr/file.php?h=Rb4d52ca43e0ab573e9943720af846ae2
http://up.security-x.fr/file.php?h=Rdb983709d12698b70be77c24e6bb16c4

 :AAN

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : omiga-plus
« Réponse #3 le: octobre 26, 2014, 11:36:34 »
Bonjour,

Nous allons débuter la désinfection.


Désinstallation des programmes :

Supprime les programmes listés ci-dessous via Panneau de configuration -> Désinstaller un programme (si tu ne trouves pas un programme, passe au suivant !) :

Final Media Player 2012
omiga-plus uninstall






FRST - Correctif :

/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\

  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

start
CloseProcesses:
HKLM-x32\...\Run: [ConvertAd] => C:\Users\Jeanda\AppData\Local\ConvertAd\ConvertAd.exe
HKLM-x32\...\Run: [mbot_fr_193] => [X]
HKLM-x32\...\Run: [mbot_fr_194] => [X]
HKU\S-1-5-21-3961015808-2698317561-3448096706-1000\...\Run: [Price-Horse] => C:\Users\Jeanda\AppData\Local\pricehorse\pricehorse\1.3.13.12\pricehorse.exe
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://isearch.omiga-plus.com/?type=hp&ts=1414270710&from=tugs&uid=HitachiXHTS547575A9E384_J2140054ETW2JAETW2JAX
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://isearch.omiga-plus.com/?type=hp&ts=1414270710&from=tugs&uid=HitachiXHTS547575A9E384_J2140054ETW2JAETW2JAX
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://isearch.omiga-plus.com/?type=sc&ts=1414270710&from=tugs&uid=HitachiXHTS547575A9E384_J2140054ETW2JAETW2JAX
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dsites&cd=2XzuyEtN2Y1L1Qzu0FtD0B0FzyyBtDtBtDyBtA0FtByBtAtBtN0D0Tzu0SyBzyyBtN1L2XzutBtFtCyBtFtDtFtBtN1L1CzutDtBtCtC1V1RtN1L1G1B1V1N2Y1L1Qzu2StC0EyEtCtAyByE0CtG0ByEyCtBtGyB0C0C0EtG0EyCzyzztGtCyDyCtC0B0FyE0AyEyB0CyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyByDtD0A0AzzyDyDtGyByDyCtBtGyB0CzytAtGzyzz0FtCtGtAyCtD0FtDyCyEtAtA0FyE0C2Q&cr=1812935370&ir=
SearchScopes: HKCU - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://isearch.omiga-plus.com/web/?type=ds&ts=1414270710&from=tugs&uid=HitachiXHTS547575A9E384_J2140054ETW2JAETW2JAX&q={searchTerms}
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dsites&cd=2XzuyEtN2Y1L1Qzu0FtD0B0FzyyBtDtBtDyBtA0FtByBtAtBtN0D0Tzu0SyBzyyBtN1L2XzutBtFtCyBtFtDtFtBtN1L1CzutDtBtCtC1V1RtN1L1G1B1V1N2Y1L1Qzu2StC0EyEtCtAyByE0CtG0ByEyCtBtGyB0C0C0EtG0EyCzyzztGtCyDyCtC0B0FyE0AyEyB0CyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyByDtD0A0AzzyDyDtGyByDyCtBtGyB0CzytAtGzyzz0FtCtGtAyCtD0FtDyCyEtAtA0FyE0C2Q&cr=1812935370&ir=
SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://isearch.omiga-plus.com/web/?type=ds&ts=1414270710&from=tugs&uid=HitachiXHTS547575A9E384_J2140054ETW2JAETW2JAX&q={searchTerms}
BHO-x32: No Name -> {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} -> No File
2014-10-25 22:21 - 2014-10-25 22:24 - 00000000 ____D () C:\Program Files (x86)\Accelerer PC
2014-10-25 22:21 - 2014-10-25 22:21 - 00000000 ____D () C:\Program Files (x86)\predm
2014-10-25 22:16 - 2014-10-25 22:16 - 00612324 _____ (CMI Limited) C:\Users\Jeanda\AppData\Local\nsbAB5D.tmp
2014-10-25 22:15 - 2014-10-25 22:15 - 00000000 ____D () C:\ProgramData\374311380
2014-10-25 22:10 - 2014-10-25 22:10 - 00612324 _____ (CMI Limited) C:\Users\Jeanda\AppData\Local\nsbF04B.tmp
2014-10-25 22:04 - 2014-10-25 22:04 - 00000000 ____D () C:\Users\Jeanda\Documents\Optimizer Pro
2014-10-25 21:59 - 2014-10-25 22:20 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
2014-10-25 21:59 - 2014-10-25 21:59 - 00000000 __SHD () C:\Users\Jeanda\AppData\Roaming\AnyProtectEx
2014-10-25 21:58 - 2014-10-25 22:29 - 00000000 ____D () C:\Users\Jeanda\AppData\Roaming\omiga-plus
2014-10-25 21:56 - 2014-10-25 21:56 - 00000000 ____D () C:\Users\Jeanda\AppData\Local\pricehorse
C:\Program Files (x86)\AnyProtectEx
:\Users\Jeanda\AppData\Roaming\DIGITA~1
C:\Program Files (x86)\MyPC Backup
Task: {9EBB90C4-28DC-445C-908A-247FAC8CE4D3} - System32\Tasks\APSnotifierPP3 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {3BBCB23F-8898-45D9-8CA3-479D756218D6} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {3BE3B670-0285-45C8-A4D0-42B7BA946FC7} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {EF586851-7620-4618-8636-5E3A4C085BD8} - System32\Tasks\Digital Sites => C:\Users\Jeanda\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {F776405B-ACAF-441A-9364-E52DEAFB2917} - System32\Tasks\LaunchSignup => C:\Program Files (x86)\MyPC Backup\Signup Wizard.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\Digital Sites.job => C:\Users\Jeanda\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
AlternateDataStreams: C:\ProgramData\Temp:AD022376
EmptyTemp:
end
  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
  • Redémarre ensuite ton ordinateur puis, reviens sur ce post pour appliquer la suite de la procédure.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\



ADWCleaner:

  • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scanner
  • Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
  • Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner(R).txt

    A+

Hors ligne jeanda

  • Members
  • Messages: 737
Re : omiga-plus
« Réponse #4 le: octobre 26, 2014, 16:39:47 »
 :) Re :AAC

Final Media Player 2012 s'est bien désinstallé mais pas omiga-plus uninstall toujours pareil.....
Je pense qu'il ne faut cliquer sur nettoyer?

Voici les 2 rapports:
http://up.security-x.fr/file.php?h=Rbc282d3c312d8177c1c0f8716a8c3922
http://up.security-x.fr/file.php?h=R3997dfa61644b23d5a7e6b98e9e9806f

Merci encore de prendre du temps pour s'occuper de mon problème. :AAN

« Modifié: octobre 26, 2014, 16:42:18 par jeanda »

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : omiga-plus
« Réponse #5 le: octobre 26, 2014, 17:01:36 »
Re,

ADWCleaner:

  • Double-clique sur l'icône AdwCleaner.exe pour lancer ADWCleaner
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scanner
  • Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes
  • Patiente le temps de l'analyse et valide le message d'informations
  • Un redémarrage est demandé, valider par OK
  • Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner(S).txt

Hors ligne jeanda

  • Members
  • Messages: 737
Re : omiga-plus
« Réponse #6 le: octobre 26, 2014, 17:23:22 »
 :) :)

Merci omiga-plus à disparu du panneau.
Ci-joint le rapport:
http://up.security-x.fr/file.php?h=R69ddfb480cac36fbd852c07e0a8fae1b
 :AAN

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : omiga-plus
« Réponse #7 le: octobre 26, 2014, 17:33:46 »
re,

comment se porte le pc ?

Hors ligne jeanda

  • Members
  • Messages: 737
Re : omiga-plus
« Réponse #8 le: octobre 26, 2014, 17:39:07 »
 :)

Ben le pc se porte très bien omiga à disparu, mais m^me avant ça il ne semblait pas aller plus mal, c'est lorsque j'ai vu tous ces logiciels s'installer tout seul j'ai eu très peur....Encore un grand merci à toi...c'est cool nicoolas :D

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : omiga-plus
« Réponse #9 le: octobre 26, 2014, 18:28:39 »
Re,

bien on va finaliser alors !


  • Télécharge DelFix de Xplode et enregistre le fichier sur ton Bureau
  • Double-clique sur l'icône Delfix.exe pour lancer l'outil
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, coche uniquement les options
- Supprimer les outils de désinfection
 - Purger la restauration système

  • Clique ensuite sur Exécuter et laisse l'outil travailler

  • Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\DelFix.txt


Mise à jour du système et des logiciels :

Télécharge SX Check&Update (de Igor51 ) sur ton bureau.

  • Lance SXCU.exe en double-cliquant dessus.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

  • Clique sur Windows Update à droite. Fais l'ensemble des mises à jours proposées, notamment Internet Explorer 8 . Si rien ne se passe, fais manuellement les mise à jour ici : http://update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr

  • Clique sur Update Java à droite. Le chargement et l'exécution de la mise à jour vont se faire, suis les instructions. Si rien ne se passe, fais manuellement la mise à jour ici : http://www.java.com/fr/download/
    Vérifie que les anciennes version sont supprimées dans ta liste des programmes, sinon fait-le manuellement : Java x Update x

  • Clique sur Update Adobe Reader à droite. Le chargement et l'exécution de la mise à jour vont se faire, suis les instructions. Si rien ne se passe, fais manuellement la mise à jour ici : http://get.adobe.com/reader/
    Vérifie que les anciennes version sont supprimées dans ta liste des programmes, sinon fait-le manuellement : Adobe Reader ...

  • Clique sur Update Flash à droite. Selon le cas, soit Internet Explorer, soit ton ou tes autres navigateurs vont s'ouvrir, suis pour chacun d'eux les instructions à l'écran pour la mise à jour.
    (pense à ne pas accepter les offres comme McAfee security scan ou Chrome)   


    Ferme le programme via "Quit"
    Tu peux supprimer SXCU.exe.




    Afin d'éviter de te faire réinfecter, voici quelques conseils :

    Sois vigilant lors de l'installation de logiciels :
    Il faut lire les conditions d'utilisation des logiciels afin de voir comment sont gérées nos données personnelles, s'ils n'installent pas de sponsors publicitaires. Il faut aussi refuser les toolbars ou tout autre addons. Je te conseille de lire cet article et celui-ci

    Maintenir ses logiciels et son système à jour :
    De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
    Tu peux faire un scan de vulnérabilité pour connaitre tes logiciels présentant des failles non corrigées ou à mettre à jour.
    Ou utiliser un outil comme SXCU pour vérifier occasionnellement.

    Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
    A lire !
    Ici aussi !
« Modifié: octobre 26, 2014, 19:56:10 par nicoolas »

Hors ligne jeanda

  • Members
  • Messages: 737
Re : omiga-plus
« Réponse #10 le: octobre 26, 2014, 19:19:17 »
 ;)

Ce fut un peut long mais bon je pense que c'est fini, que dois je faire de tout ce que tu m'as fait installé?

 :AAC
« Modifié: octobre 26, 2014, 19:56:59 par nicoolas »

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : omiga-plus
« Réponse #11 le: octobre 26, 2014, 19:57:13 »
 :AAC


  • Télécharge DelFix de Xplode et enregistre le fichier sur ton Bureau
  • Double-clique sur l'icône Delfix.exe pour lancer l'outil
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, coche uniquement les options
- Supprimer les outils de désinfection
 - Purger la restauration système

  • Clique ensuite sur Exécuter et laisse l'outil travailler

  • Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\DelFix.txt

Hors ligne jeanda

  • Members
  • Messages: 737
Re : omiga-plus
« Réponse #12 le: octobre 26, 2014, 20:16:12 »
 :)

Bon c'est fait mais ça n'a pas enlevé beaucoup de logiciels....peut être faire un redémarrage du système, j'ai redémarré tout est parti sauf le dernier rapport

http://up.security-x.fr/file.php?h=R54a9ff220359f9321cd4b6c0ce2120f6
 :AAN
« Modifié: octobre 26, 2014, 20:22:10 par jeanda »

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : omiga-plus
« Réponse #13 le: octobre 26, 2014, 21:12:50 »
oki tout est bon pour moi, à toi de faire attention à l'avenir  pour ne pas réinfecter ton pc.

Hors ligne jeanda

  • Members
  • Messages: 737
Re : omiga-plus
« Réponse #14 le: octobre 26, 2014, 22:18:30 »
 :)

Un grand merci à toi.

Pourtant franchement je fais très attention, apparemment faut croire que ce n'est pas encore assez. Sur ce coup là j'ai pensé installé un flash player d'adobe, j'ai été distrait par une action de Federrer (ah le tennis me perdra) et quand j'ai reporté mes yeux sur le pc il y avait un logiciel de contrôle d'infection de pc qui s'installait j'ai compris tout de suite ce qui se passait mais trop tard je me suis affolé je ne savais plus comment m'en sortir j'ai quand même réussi à interrompre le téléchargement et à supprimer des logiciels mais rien à faire pour omiga.
promis je vais faire gaffe encore plus ++++ :AAC

Tags: adware omiga