Auteur Sujet: Infections [Résolu]  (Lu 14813 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne nina12

  • Membres
  • Members
  • Messages: 14
Infections [Résolu]
« le: novembre 05, 2014, 19:04:00 »
Bonjour,
Mon ordinateur présente un problème, j'ai trois moteur de recherche : IE 11, Mozilla 27.0.1 et Chrome 38.0.2125.111 sur aucun de ces moteurs google ne fonctionne, j'ai des publicités qui s'affichent. Système d'exploitation Windows 7 pack family architecture 64.
J'ai effectué plusieurs tests notamment sur IE en installant bing mais il y a toujours des soucis comme par exemple pour aller sur Orange et consulter les mails.
Mon antivirus AVIRA est à jour, j'ai utilisé Ccleaner, malwarebytes qui m'a détecté un très grand nombre de virus dont j'ai le rapport ainsi que adwccleaner. Tout est clean mais j'ai toujours mes soucis.

Merci d'avance pour votre aide
« Modifié: novembre 08, 2014, 21:49:54 par nina12 »

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2953
Re : Infections
« Réponse #1 le: novembre 05, 2014, 20:42:28 »
Bonjour nina12,

Bienvenue sur Security-X,

Nous allons regarder votre problème
Pouvez-vous poster les rapports Adwcleaner, Malwarebytes s'il vous plait

Vous allez faire un diagnostic de votre ordinateur.
  • Télécharger ZHPDiag sur votre bureau :
  • Laissez-vous guider lors de l'installation.
  • Ouvrez ZHPDiag  Sur Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur
    Dans l'interface de l'outil
  • Cliquez sur COMPLET.



    patientez le temps du scan.
  • Hébergez le rapport ZHPDiag.txt présent sur votre bureau
    Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici

Hors ligne nina12

  • Membres
  • Members
  • Messages: 14
Re : Infections
« Réponse #2 le: novembre 05, 2014, 21:19:36 »
Bonsoir,
Voici le lien pour le rapport de malwarebytes : http://up.security-x.fr/file.php?h=R7ca0bd3244f391c02e1be6d06f25dfd1
(adwcleaner, je n'ai rien enregistrer)
Pour ZHPDiag, je l'ai téléchargé mais il me manque l'icone "Complet" pourtant je l'ai ouvert en tant qu'administrateur... (lien du téléchargement : http://www.nicolascoolman.fr/download/zhpdiag/)

Info supplémentaire, lorsque j'ai voulu ouvrir le lien pour déposer le rapport, il m'a fallu réécrire l'adresse du site.
Merci

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2953
Re : Infections
« Réponse #3 le: novembre 05, 2014, 21:39:21 »
Bonsoir,

Ok ,on va faire autrement.
Attention de bien lire les procédures jusqu'au bout et entièrement, et ne pas hésiter à demander en cas de doute.

Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
Ouvrez ZHPDiag  Sur Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur
Dans l'interface de l'outil
Clique sur CONFIGURER

Ensuite en bas sur le petit tournevis

Sur la page qui s'ouvre cliquer sur TOUS ET OK
IMPORTANT ne cliquer sur rien pendant exécution de l'analyse  tant que celui-ci ne sera pas terminé

Hors ligne nina12

  • Membres
  • Members
  • Messages: 14
Re : Infections
« Réponse #4 le: novembre 05, 2014, 22:08:42 »
Avec toutes mes excuses, oubliez mon précédent post...(j'avais pas ouvert le bon logiciel : ZHPFix)

Donc voici le lien du rapport : http://up.security-x.fr/file.php?h=R467388c055e1e7c91fe2e9ed2b298154

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2953
Re : Infections
« Réponse #5 le: novembre 05, 2014, 23:23:27 »
Re,

Ce n'est pas grave il faut juste faire attention

Présence de deux Antivirus
Désinstalle via Panneau de configuration >> Désinstaller un programme (si présents) :
Avira Free Antivirus
Microsoft Security
Il n'en faut qu'un seul sur un ordinateur ;D supprimer celui que vous ne voulez pas garder.

Il y aura plusieurs mises à jour important à faire en fin de procédure

Attention de bien lire les procédures jusqu'au bout et entièrement,

Fermez toutes les applications en cours (notamment votre navigateur)
Désactivez vos protections (Antivirus et par-feu)
  • Cliquez sur l'icône ZHPFix,présent sur votre Bureau
    pour vista/W7/W8 clique-droit > exécuter en tant qu'administrateur

  • Surlignez tout le texte ci-dessous puis cliquez droit Copier

    Script ZHPFix
    C:\Program Files (x86)\HypeNet
    C:\Windows\Installer\4b55c3.msi
    C:\Windows\Reimage.ini
    O4 - HKLM\..\Wow6432Node\Run: [Salus CrashMon] . (...) -- C:\Program Files (x86)\f552dd4c52e3\a7d12b5975b4.exe
    O4 - HKLM\..\Wow6432Node\Run: [Salus] . (...) -- C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{9878DE82-664E-4967-A0ED-5E7ADADB84D2}: NameServer = 178.33.41.181,46.4.70.20     
    O17 - HKLM\System\CCS\Services\Tcpip\..\{B98B1CCC-F4FC-496F-847B-8E676E2FB388}: NameServer = 178.33.41.181,46.4.70.20
    O17 - HKLM\System\CS1\Services\Tcpip\..\{9878DE82-664E-4967-A0ED-5E7ADADB84D2}: NameServer = 178.33.41.181,46.4.70.20     
    O17 - HKLM\System\CS1\Services\Tcpip\..\{B98B1CCC-F4FC-496F-847B-8E676E2FB388}: NameServer = 178.33.41.181,46.4.70.20
    O17 - HKLM\System\CS2\Services\Tcpip\..\{9878DE82-664E-4967-A0ED-5E7ADADB84D2}: NameServer = 178.33.41.181,46.4.70.20     
    O17 - HKLM\System\CS2\Services\Tcpip\..\{B98B1CCC-F4FC-496F-847B-8E676E2FB388}: NameServer = 178.33.41.181,46.4.70.20     
    O43 - CFD: 05/11/2014 - 10:01:13 - [] ----D C:\Program Files (x86)\f552dd4c52e3
    O43 - CFD: 09/06/2014 - 13:46:25 - [] ----D C:\Program Files (x86)\HypeNet
    O43 - CFD: 19/10/2014 - 10:15:01 - [] ----D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
    O43 - CFD: 19/10/2014 - 10:18:24 - [] ----D C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
    O43 - CFD: 09/12/2012 - 09:39:02 - [] ----D C:\ProgramData\McAfee
    O44 - LFC:[MD5.1FA2B01DFECAD0DE16F5D075F546B03A] - 26/10/2014 - 18:34:32 ---A- . (.Reimage® - Reimage Repair.) -- C:\TRANSLATE
    O44 - LFC:[MD5.54E4EBACC49D8024A32537F12F30849F] - 26/10/2014 - 18:36:03 ---A- . (...) -- C:\Windows\Reimage.ini [165][13238800]
    O51 - MPSK:{81f79613-8c6d-11e1-9016-047d7b0d7db2}\AutoRun\command. (...) -- F:\Startme.exe (.not file.)
    O64 - Services: CurCS - 01/05/2014 - C:\Windows\system32\drivers\avgtpx64.sys (avgtp) .(.AVG Technologies - Pas de description.) - LEGACY_AVGTP
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GreenerWeb_RASAPI32
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GreenerWeb_RASMANCS
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\iLividSetup (4)_RASAPI32
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\iLividSetup (4)_RASMANCS
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\iLividSetup (5)_RASAPI32
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\iLividSetup (5)_RASMANCS
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentSetup_0711-8bae1e11_RASAPI32
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentSetup_0711-8bae1e11_RASMANCS
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LollipopInstaller_RASAPI32
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LollipopInstaller_RASMANCS
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateGreenerWeb_RASAPI32
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateGreenerWeb_RASMANCS
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilGreenerWeb_RASAPI32
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilGreenerWeb_RASMANCS
    [HKCU\Software\DM]
    [HKCU\Software\Reimage]
    [HKLM\Software\Reimage]
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Salus
    [MD5.58DF26184B81B1AC04B0AF35CA087502] - (...) -- C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d.exe [994304] [PID.688]
    [MD5.027C3581A674952CE5429006D23C2DA2] - (...) -- C:\Program Files (x86)\f552dd4c52e3\a7d12b5975b4.exe [416832] [PID.1208]
    [MD5.B67811645C5A3B8E4E4B1A1DB1EE271C] [WIS][02/12/2012] (.Boxore OU. - Software Update Helper.) -- C:\Windows\Installer\4b55c3.msi [45056]
    [MD5.00000000000000000000000000000000] [APT] [PC Health Kit Schedule] (...) -- C:\Program Files (x86)\PC Health Kit\PCHKLauncher.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [PenWes] (...) -- C:\Program Files (x86)\PenWes\penwes.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{2B8834F3-CE4D-4C5C-BC5E-0ABE3DD6765F}] (...) -- C:\Users\florina\Downloads\internet_video_converter_2.50_fr_ansi_std_setup.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{984AAED1-8842-4F6A-B03D-18ED3CC99127}] (...) -- E:\setup.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{C0D4FE0C-57D1-45FE-9641-7F8974F41078}] (...) -- c:\users\florina\appdata\local\lollipop\lollipop.bat (.not file.) [0]

    ShortcutFix
    PROXYFix
    EmptyPrefetch
    EmptyCLSID
    FirewallRaz
    EmptyTemp
    EmptyFlash
    Sysrestore

  • Dans l'interface de ZHPFix Cliquez sur Importer et sur OK



    Attention :vérifiez que que toutes les lignes se sont collées
  • Puis Cliquez sur "GO"
  • Confirmez les nettoyages des données en cliquant sur "Oui"

    Le nettoyage s'effectue, ne touchez à rien pendant cette étape, si le programme demande un redémarrage du pc > faites le !
  • Une fois le scan terminé  le fichier ZHPFixReport à été crée sur le bureau.
  • Hébergez le rapport ZHPFixReport  sur le site.


    Télécharger Junkware Removal Tool par Thisisu sur le bureau
    Sur la page clique sur Download Author site!
    Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
  • Pour Vista/7/8, clique droit sur l'icône JRT exécuter en tant qu'administrateur.
    Une fenêtre va s'ouvrir, appuie sur une touche pour continuer...
    Le scanne va ce lancer.

    Note : Le bureau disparaitra un instant, c'est normal.

    Au message The scan completed successfully
    Attendre l'affichage du rapport il sera enregistré sur le bureau
  • Héberge le rapport
importante Ne pas relancer l'outil une seconde fois sinon le rapport sera écrasé par un nouveau

Hors ligne nina12

  • Membres
  • Members
  • Messages: 14
Re : Infections
« Réponse #6 le: novembre 07, 2014, 14:52:57 »

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2953
Re : Infections
« Réponse #7 le: novembre 07, 2014, 15:56:40 »
Bonjour nina12,

Très bien. ;D

Pour vos navigateurs.
Télécharge ZHPCleaner de Nicolas Coolman sur votre bureau.
Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
Fais un double clique sur l'icône pour le lancer
Sous Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur
Accepte "les conditions d'utilisation"
  • Cliquez sur Réparer
    Si vous n'avez pas installé de Proxy,
    cliquer sur NON pour accepter la réparation du proxy
  • Sinon Cliquez sur OUI a chaque demande

    Héberge le rapport ZHPCleaner.txt

    Ensuite, désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :
    Toute les anciennes version de JAVA

    Puis  mettre à jour Firefox facilement :
    Ouvrir Firefox.
    Cliquer en haut comme indiqué:

    Cliquer ensuite en bas sur le "?"

    Cliquer sur A propos de Firefox.
    La mise à jour va se faire automatiquement si besoin.
    Une fois que c'est fait, on a ceci :


    Faite la Mise à jour de Flash player pour chaque navigateur
    Important Désactiver votre Anti virus provisoirement.
    Télécharger FlashPlayerUpdate.exe sur le bureau.
    Sous Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur

    Il suffit de cliquer sur le bouton correspondant pour faire les mises à jour.
    Ensuite clique sur le bouton
Rapport.
Le rapport est enregistré sur le bureau. (Rapport_FlashPlayerUpdate.txt)

Télécharger sur la page officiel java version 8 Update 25
Pour le système exploitation  de Windows 64 bits, faudra installer les 2 versions indiquées.


Aprés pour des raisons de sécurité, dans le Panneau de configuration Java,
Dans l'onglet Avancé >> rubrique Divers 
Coche la case Supprimer les offres de parrainage lors de l'installation ou la mise à jour de Java >> Appliquer et OK



A plus

Hors ligne nina12

  • Membres
  • Members
  • Messages: 14
Re : Infections
« Réponse #8 le: novembre 08, 2014, 19:46:13 »
Bonsoir,

J'ai fais tous les téléchargements... avez vous besoin des derniers rapports ?

Tout est revenu dans l'ordre (je pense)!!! Merci beaucoup!! :) :)

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2953
Re : Infections
« Réponse #9 le: novembre 08, 2014, 19:56:57 »
Bonsoir nina12,

Oui je veux bien celui de ZHPCleaner s'il vous plait.

Voici un récapitulatif des détections trouvées sur votre ordinateur
http://www.nicolascoolman.fr/blog/ =>PUP.TalLtd
http://nicolascoolman.fr/pup-dealply =>PUP.DealPly
http://nicolascoolman.fr/adware-lollipop =>Adware.Lollipop
http://nicolascoolman.fr/rogue-reimagerepair =>Rogue.ReimageRepair
http://nicolascoolman.fr/pup-hypenet =>PUP.HypeNet
http://nicolascoolman.fr/adware-boxore =>Adware.Boxore
http://nicolascoolman.fr/pup-greenerweb =>PUP.GreenerWeb
http://nicolascoolman.fr/adware-bandoo =>Adware.Bandoo
http://nicolascoolman.fr/adware-imbooster =>Adware.IMBooster
http://nicolascoolman.fr/pup-bearshare =>PUP.BearShare

Ensuite nous allons pouvoir terminer la procédure

Vous allez supprimer les outils et Important purger la restauration.
Téléchargez DelFix (de Xplode) sur ton Bureau

  • Cochez les cases :
supprimer les outils de désinfection
Purger la restauration système 
  • Validez sur Exécuter
  • Laissez travailler l'outil

Un rapport s'ouvre Copie/colle le rapport obtenu
Delfix ce supprime automatiquement
Le rapport ce trouve aussi sur a la base du lecteur C\Defix.txt
  • Hébergez le rapport Defix.txt

    Quelques  conseils:
    Je conseille pour l'avenir de changer de mode de téléchargement
    Toujours privilégier le téléchargement d'une application sur le site de l'éditeur
    Bien lire les accords de licence avant toute installlation
    prend quelques instants pour lire,
    Lisez d'abord cliquez après !!!
    Les installateurs et l'opt out
    Stop la pub !
    D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant
    Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement.

    L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring),
    Votre PC se retrouve avec des programmes ou barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
    Lire  Les PUPs/LPIs
    De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée. ;D

    Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
    Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player.
    Sauvegarder régulièrement les données personnelles sur un support externe.

    De maintenir son antivirus à jour et analyser le système régulièrement, même chose avec un scan avec Malwarebytes.

    Au niveau de Firefox et Chrome vous pouvez  sécuriser votre navigation
    Firefox
    Chrome

    A+

Hors ligne nina12

  • Membres
  • Members
  • Messages: 14
Re : Infections
« Réponse #10 le: novembre 08, 2014, 20:35:32 »

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2953
Re : Infections
« Réponse #11 le: novembre 08, 2014, 21:34:37 »
Re, ;D

OK parfait il était essentiel de passe l'outil ZHPCleaner.
Supprimer manuellement les outils restant sur votre bureau avec une clique droite dessus et supprimer.

Vous pouvez indiquer votre sujet " Résolu " en cliquant sur le bouton "Modifier" (en haut à droite)  dans votre tout premier message.
Ajoute ensuite "Résolu" à coté de votre titre et valide.

Bonne continuation
A bientôt sur Security-X  :AAC

Hors ligne nina12

  • Membres
  • Members
  • Messages: 14
Re : Infections
« Réponse #12 le: novembre 08, 2014, 21:47:50 »
Ok

MErci beaucoup pour votre aide !!!!!

A+  :AAC

Tags: