Pub' intempestives dans les navigateurs [Spyware] - Virus/Spywares - Windows & Software
Marsh Posté le 02-11-2015 à 17:37:49
Appliquer ce qui suit pour parfaire le nettoyage...
==> ZHPFix
Attention, ce script suivant a été écrit spécifiquement pour l'ordinateur de Lugz, il n'est pas
transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours.
Note: le rapport se trouve aussi à cet emplacement, disque dur C:\ZHP\ZHPFix[R1].txt
Marsh Posté le 02-11-2015 à 18:05:36
http://www.cjoint.com/c/EKcrfhwYZzJ
mais la pub' est toujours présente
Marsh Posté le 02-11-2015 à 18:18:09
sur quel navigateur ?
Utiliser le programme qui suit...
==> Farbar Recovery Scanner Tool (FRST):
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'explorateur de
fichiers
- Addition.txt
- MD5 pilotes
- Liste BCD
Marsh Posté le 02-11-2015 à 18:43:29
ReplyMarsh Posté le 02-11-2015 à 20:22:52
Il faudrait que tu fasses analyser un fichier sur le site de Virustotal.com.
On poursuit le nettoyage...
==> FRST Correction
Note: Le bloc-notes va s'ouvrir
Start
CreateRestorePoint:
CloseProcesses:
Cmd: dir "C:\Program Files"
Cmd: dir "C:\uninst" /s
GroupPolicy: Restriction - Chrome
FF Plugin-x32: @baidu.com/npBdyyPlugin -> C:\Program Files (x86)\baidu\BaiduPlayer\3.9.3.32\npbdyy.dll [Pas de fichier]
FF Plugin-x32: @baidu.com/npxbdyy -> C:\Program Files (x86)\baidu\BaiduPlayer\3.9.3.32\npxbdyy.dll [Pas de fichier]
C:\WINDOWS\SysWOW64\Aolutp.ini
C:\WINDOWS\SysWOW64\Aolutp.dll
C:\WINDOWS\SysWOW64\AolutpOff.ini
C:\WINDOWS\system32\AolutpOff.ini
End
Note : Patienter le temps de la suppression. Cliquer sur OK pour faire redémarrer le PC.
Marsh Posté le 04-11-2015 à 22:43:00
Salut monk521, je pense être débarrassé de ces parasites depuis hier. En fait, l'antivirus de windows a été désactivé sûrement par un virus ce qui fait que j'ai été infecté.
En tout cas, un grand merci pour ton aide !
Marsh Posté le 05-11-2015 à 07:44:17
Si tu as utilisé FRST, peux-tu transmettre le rapport ?
On finalise dans ce cas la maintenance malware.
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares notamment par l'intermédiaire d'exploits (infection automatique par simple visite d'un site web).
L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus de détails voir plus loin la rubrique "compléments d'informations" ):
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader DC: N'est pas à jour, c'est une faille de sécurité importante.
Ne pas oublier avant le téléchargement de décocher la case proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
4-Adobe Flash Player : OK.
5- Java : la version de java installée sur ton ordinateur n'est pas à jour:
==> Quelques conseils de prudence et de vigilance :
Pour chaque navigateur internet concerné, copier l'adresse du lien ci dessous (en faisant un clic droit de
la souris + copier l'adresse du lien), ouvrez le navigateur et collez le lien dans la barre d'adresse (clic
droit + coller):
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Complément d'informations :
==> Jeu : tester votre capacité à éviter les logiciels indésirables PUP/LPI.
Note: ce programme pédagogique ne représente évidemment aucun danger.
Google Chrome peut bloquer le téléchargement, autorisez-le.
Bon surf et bonne journée.
Marsh Posté le 05-11-2015 à 18:37:14
Grand merci à toi, on ne peut pas faire plus complet et plus détaillé !
monk521 a écrit : Si tu as utilisé FRST, peux-tu transmettre le rapport ? |
Je n'ai pas de fichier kol, juste un dossier "aeho" avec rien dedans.
J'ai pourtant coché la case " Afficher les fichiers, dossier et lecteurs cachés".
Marsh Posté le 05-11-2015 à 21:44:17
Le kit naissance 3 pièces + sac bébé pour 19,95 euros
c'était un bon plan quand même ...
Spoiler :
|
Marsh Posté le 02-11-2015 à 13:01:02
Salut, une merde parasite mes navigateurs depuis, hier, impossible de m'en débarrasser, j'ai essayé malwarebyte, ccleaner, adwcleaner, hitman pro, rien à faire, ça s'appelle removemyapp et/ou eridanus. J'ai fait la méthode monk521, j'espère qu'il passera par là.
Voici les fichiers .txt dans l'ordre (je me suis arrêté juste avant ZHPFix) :
ZHPDiag • http://www.cjoint.com/c/EKbxXQ3wtGJ
ZHPCleaner • http://www.cjoint.com/c/EKcaaaVTGdJ
MalwareByte • http://www.cjoint.com/c/EKcaIsYSQ6J
ZHPDiag (dernier) • http://www.cjoint.com/c/EKcaDC8TyIJ
Tout semble clean puisque je les avais déjà exécutés avant.