Navigateurs infecté Malware/Hijacker? - Virus/Spywares - Windows & Software
Marsh Posté le 20-09-2015 à 09:11:59
Bonjour,
Tu as attrapé des PUP (adwares, spywares, etc..) et un ver (ou virus réseau). Je te conseil de changer tous les identifiants de ton PC et en particulier ceux que tu as utilisé sur le net.
Les vers infectent les supports USB puis les autres machines auxquels ils ont été connectés. Ce facteur sera pris en compte avec l'utilisation du programme USBFix.
Applique ce qui suit...
Copie et colle le programme FRST sur le bureau car le rapport fixlist que tu vas créé ci-dessous doit être à coté de FRST.
==> FRST Correction
Note: Le bloc-notes va s'ouvrir
Start
CloseProcesses:
CreateRestorePoint:
RemoveProxy:
cmd: netsh winsock reset
EmptyTemp:
CMD: dir "C:\Program Files"
C:\Program Files (x86)\RayDld
R2 ihpmServer; C:\Program Files (x86)\RayDld\ihpmServer.exe
C:\ProgramData\Ihaxaelcsi
FF HKLM\...\Firefox\Extensions: [{5DD3B714-BA50-401F-886E-DCDE3BF74469}] - C:\Program Files\shopperz170920151448\Firefox
FF HKLM\...\Firefox\Extensions: [{0A7A7E2A-B0CC-48A6-8700-0CA05037D926}] - C:\Program Files\shopperz170920151542\Firefox
FF HKLM-x32\...\Firefox\Extensions: [{5DD3B714-BA50-401F-886E-DCDE3BF74469}] - C:\Program Files\shopperz170920151448\Firefox
FF HKLM-x32\...\Firefox\Extensions: [{0A7A7E2A-B0CC-48A6-8700-0CA05037D926}] - C:\Program Files\shopperz170920151542\Firefox
CHR DefaultSearchURL: Default -> hxxp://www-searching.com/search.aspx?s=F9Izbwybl002,527e8bc4-393c-49b0-bbd1-bcd80e3350cc,&q={searchTerms}
CHR DefaultSearchKeyword: Default -> www-searching.com
CHR DefaultSuggestURL: Default -> hxxp://api.searchpredict.com/api/?rqtype=ffplugin&siteID=8661&dbCode=1&command={searchTerm
R2 iRmZrG; C:\ProgramData\iufmnydpl\iRmZrG.exe
C:\ProgramData\iufmnydpl
R1 bsdriver; C:\Windows\system32\drivers\bsdriver.sys
R1 cherimoya; C:\Windows\System32\drivers\cherimoya.sys
C:\Windows\system32\drivers\bsdriver.sys
C:\Windows\System32\drivers\cherimoya.sys
C:\Windows\SysWOW64\Amaifu.ini
C:\Windows\SysWOW64\AmaifuOff.ini
C:\Windows\system32\AmaifuOff.ini
C:\Windows\system32\gedf
C:\Users\Songui\AppData\Roaming\ortmp
C:\Windows\system32\Amaifu64.dll
C:\Windows\SysWOW64\Amaifu.dll
C:\Windows\SysWOW64\Kipbofpeib.ini
C:\Windows\SysWOW64\KipbofpeibOff.ini
C:\Windows\system32\KipbofpeibOff.ini
C:\Windows\System32\Tasks\Ihaxaelcsi
C:\Windows\system32\akap
C:\Program Files (x86)\Software
C:\Windows\system32\Kipbofpeib64.dll
C:\Windows\SysWOW64\Kipbofpeib.dll
C:\Windows\Tasks\UPEDJGLWCVGMNKGO.job
C:\Windows\System32\Tasks\UPEDJGLWCVGMNKGO
C:\ProgramData\Service1104
C:\Windows\Tasks\OwD3DRHcNw7cXAA4j1bRnCNCEmg.job
C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
C:\Windows\System32\Tasks\OwD3DRHcNw7cXAA4j1bRnCNCEmg
C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
C:\Windows\system32\{EC94D02F-D200-4428-9531-05AF7F9799CB}.bat
C:\Users\Songui\AppData\Roaming\OwD3DRHcNw7cXAA4j1bRnCNCEmg
C:\Users\Songui\AppData\Roaming\OwD3DRHcNw7cXAA4j1bRnCNCEmg.exe
C:\Users\Songui\AppData\Local\Temp\oprun28082.exe
C:\Users\Songui\AppData\Local\Temp\oprun31960.exe
globalupdate Helper (x32 Version: 1.3.25.0 - globalupdate Inc.) Hidden
Task: {292CB121-C672-477C-ABBF-B65D959EA698} - System32\Tasks\UPEDJGLWCVGMNKGO => C:\ProgramData\Service1104\Service1104.exe
Task: {4E9A4B40-C882-40A9-A8DD-90CBD405A50D} - System32\Tasks\Ihaxaelcsi => C:\ProgramData\Ihaxaelcsi\1.0.5.1\umamjruf.exe
Task: {A1FE130E-DE41-499A-951C-D699D68842B1} - System32\Tasks\OwD3DRHcNw7cXAA4j1bRnCNCEmg => C:\Users\Songui\AppData\Roaming\OwD3DRHcNw7cXAA4j1bRnCNCEmg.exe
Task: C:\Windows\Tasks\OwD3DRHcNw7cXAA4j1bRnCNCEmg.job => C:\Users\Songui\AppData\Roaming\OwD3DRHcNw7cXAA4j1bRnCNCEmg.exe
Task: C:\Windows\Tasks\UPEDJGLWCVGMNKGO.job => C:\ProgramData\Service1104\Service1104.exe
End
Note : Patienter le temps de la suppression. Cliquer sur OK pour faire redémarrer le PC.
==> UsbFix - Nettoyage
Note : si ton antivirus se manifeste, ne supprime pas le programme, c'est une fausse détection.
Note: le rapport se trouve aussi dans le répertoire
Disque local C:\UsbFix\Log\UsbFix[Clean1]nom de l'ordinateur.txt [scan]
** Note: tu as donc 2 rapports à me fournir **
Marsh Posté le 20-09-2015 à 09:23:39
A ta place je m emmerederais pas, comme tu viens de le formaté et qu il vient d etre fait, reformate le pour repartir sur une base saine.
Le temps que tu chipote a bricoler et essayer de reparer, il sera formaté et tu auras deja réinstallé tes programmes
Perso, apres un formatage, le premier logiciel installé est l antivirus...
Marsh Posté le 20-09-2015 à 09:26:41
Citation : A ta place je m emmerederais pas, comme tu viens de le formaté et qu il vient d etre fait, reformate le pour repartir sur une base saine |
C'est pas une obligation, on peut très bien supprimer ces malwares.
Marsh Posté le 20-09-2015 à 09:30:28
Ouai je sais mais ca reste des rustines pour moi surtout qu il vient d etre formaté... Si le pc avait déja quelques mois je comprendrais les demarches pour le réparer
Marsh Posté le 20-09-2015 à 09:33:36
Au demandeur de choisir... s'il peut le faire, mais je suis sûr qu'il va réinstaller les mêmes véroles en installant des drivers douteux.
Marsh Posté le 20-09-2015 à 14:08:00
Bonjour est merci monk, j'ai suivi ta procedure et voiciles deux rapports:
http://www.cjoint.com/c/EIul6lG2Qwu
http://www.cjoint.com/c/EIume14Rzdu
edit: http://www.cjoint.com/c/EIumpdTDTDu
MAlheuresement les problèmes n'ont pas disparu et ce sont meme agravé, installation de tout un tas de programme sans mon contentement ..
J'espere que tu pourra m'aider....
@kainys, oui tu as sans doute raison mais je preferais attendre d'avoir racheter un autre DD le mien commencant a donner des signes de veillesse.
Marsh Posté le 20-09-2015 à 14:19:48
Oui, je sais qu'il y a encore des traces infectieuses et il faut utiliser d'autres outils.
Comme le suggère kainys, installe dans un premier temps un antivirus, un gratuit suffit.
Au choix: Avast, AVG ou Avira
Réalise un analyse avec l'antivirus et supprime les éléments détectés.
Puis, utiliser les programmes suivants:
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
==> ZHPDiag - programme de diagnostic
Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
** Note: tu as donc 2 rapports à me fournir **
Marsh Posté le 20-09-2015 à 15:07:35
Encore un fois merci monk, apres le passage de Malwarebytes Anti-Malware, les choses semble s'etre considérablement ameliorées
Voici les deux rapports demandés.
http://www.cjoint.com/c/EIuneI0VFiu
http://www.cjoint.com/c/EIunhilQCuu
Marsh Posté le 20-09-2015 à 15:29:20
Je trouve toujours incroyable la devotion dont font preuve les contributeurs ici, vous etes fantastique les gars, et surtout toi monk
Marsh Posté le 20-09-2015 à 16:07:10
Merci pour tes encouragements.
Allez, le coup de grâce.
==> ZHPFix
Attention, ce script suivant a été écrit spécifiquement pour l'ordinateur de aghnar4478, il n'est pas
transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours.
Note: le rapport se trouve aussi à cet emplacement, disque dur C:\ZHP\ZHPFix[R1].txt
Marsh Posté le 20-09-2015 à 17:55:08
J'ai fait tout comme tu m'a dit oh grand moine.
Voici le fichier demandé:
http://www.cjoint.com/c/EIup24Tlkwu
Marsh Posté le 20-09-2015 à 19:09:28
Tout semble rentré dans l'ordre, plus de probleme sur les navigateur ni aucun autre visible.
Merci beaucoup. Encore une fois
Marsh Posté le 20-09-2015 à 19:15:14
Je t'en prie. sois prudent.
On peut finaliser alors la maintenance malware.
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares notamment par l'intermédiaire d'exploits (infection automatique par simple visite d'un site web).
L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus de détails voir plus loin la rubrique "compléments d'informations" ):
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader DC: Non présent sur le PC.
4-Adobe Flash Player : OK.
5- Java : Non présent sur le pC.
==> Quelques conseils de prudence et de vigilance :
Pour chaque navigateur internet concerné, copier l'adresse du lien ci dessous (en faisant un clic droit de
la souris + copier l'adresse du lien), ouvrez le navigateur et collez le lien dans la barre d'adresse (clic
droit):
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Complément d'informations :
==> Jeu : tester votre capacité à éviter les logiciels indésirables PUP/LPI.
Note: ce programme pédagogique ne représente évidemment aucun danger.
Google Chrome peut bloquer le téléchargement, autorisez-le.
Bon surf et bonne soirée.
Marsh Posté le 20-09-2015 à 19:20:03
Merci pour ton aide, ton temps et tes conseils, Je te souhaite une exelente soirée Grand Moine!
Marsh Posté le 28-09-2015 à 19:39:44
Salut Holy Monk, merci encore pour tout, le pc tourne bien, les navigateurs sont propres mais ils reste un adware genant, je joue a GTA V via steam qui demande une connection au "rockstar socila club" un petit progamme de l'editeur du jeu: https://support.rockstargames.com/h [...] TAV-sur-PC
Sur ce programme des pubs intenpestives continue de me poluer... meme apres desinstall et reinstall, si tu passe par ici et que tu connais une soluce... merci d'avance. Ce n'est pas une priorité non plus
Bonne soirée/journée.
Marsh Posté le 28-09-2015 à 19:56:44
Salut Ragnar,
Est-ce que c'est sur un navigateur en particulier ? Je ne comprends pas trop quand tu dis "sur ce programme, des pubs me polluent ". Tu veux dire, quand tu es sur un site en particulier ?
Marsh Posté le 19-09-2015 à 18:10:41
Bonjour,
Je viens de reinstaller windows 10 (hier soir) apres un maj de config. J'ai du etre negligant en voulant reinstaller mes programmes et j'ai sans doute contracter un malware/hijacker.
Les sympthomes sont a pas pres les meme que ceux decris dans les nombreux cas de gangnam repertorié ici.
Publicité polluante, popup, redirection de page, apparition de faux lien sur des texte de page web, changement de moteur de recherche... Et ca quelque sois le navigateur utilisé.
j'ai essayé de regler le probleme avec CCleaner et adwCleaner, sans resultats.
J'ai lu un peu tout ce qui ce disait ici j'ai donc passé FRST64.
Voici les résultats:
FRST.txt: http://www.cjoint.com/c/EItqasvouQu
Addition: http://www.cjoint.com/c/EItqch2MvHu
Merci pour votre aide potencielle, j'ai cru comprendre qu'un saint moine eclairé prenait soin des pauvres pecheurs que nous sommes, moi et mes collégues infectés. Si il a du temps a tuer pour moi, Loué sois t il
Message édité par aghnar4478 le 19-09-2015 à 18:14:47