Spyware et pubs intempestives

Spyware et pubs intempestives - Virus/Spywares - Windows & Software

Marsh Posté le 10-07-2014 à 14:17:05    

Bonjour!
 
Il y a quelque temps, j'ai posté un sujet similaire sur le forum : http://forum.hardware.fr/hfr/Windo [...] 6164_1.htm
 
Après une période intensive de partiels pendant laquelle l'utilisation de mon ordinateur à tout temps était vital, j'ai reposté un rapport sur le topic initial mais je n'ai pas eu de réponse; c'est pourquoi je reposte un sujet ici.  
 
Le problème reste plus ou moins le même, mais il est atténué. Je voudrais savoir s'il est possible de reprendre là où les choses se sont arrêtées. Mes supports externes n'ont pas été nettoyés du virus qui transforme mes dossiers en fichiers .lnk mais je n'ai plus de pubs sur Mozilla Firefox que j'utilise désormais. Ce n'est cependant pas le cas de Google Chrome qui met beaucoup plus de temps à charger et par lequel je ne peux plus accéder à internet dans ma résidence étudiante car il n'entre pas mes identifiants de connexion sur le portail communautaire.  
 
J'espère que vous accepterez de m'aider à nouveau!

Reply

Marsh Posté le 10-07-2014 à 14:17:05   

Reply

Marsh Posté le 10-07-2014 à 20:57:13    

Bonsoir audeamelie,  
 
Désolé de ne pas t'avoir répondu sur ton autre topic début mai. Je n'étais pas dispo à cette période.
 
On peut évidemment reprendre et terminer cette désinfection.  
 
Supprimes la version de ZHPdiag présente sur ton ordinateur.
 
Pour tes supports amovibles infectés :
 
 
==> UsbFix - Recherche
 

  • Télécharge UsbFix (de El Desaparecido) sur ton Bureau !
  • Branche toutes tes sources de données externes au PC (clé USB, disque dur externe, etc...) sans les ouvrir.


  • Sous windows Vista, 7/8, fais clic droit sur USBfix puis "Exécuter en tant qu'administrateur"  
  • Choisis l'option Recherche


http://img4.hostingpics.net/pics/978232OptionRechercheUsbFixTutoriel.png
 
 

  • Copie et Colle le lien Cjoint  du rapport qui apparaît à la fin du scan dans ta réponse


 
==> ZHPDiag - programme de diagnostic
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.


  • Laisse toi guider par le programme lors de l'installation.


  • Sous windows vista, 7/8, lance ZHPDiag,  par un clique droit puis "Exécuter en tant qu'administrateur"  


  • Clique sur Complet


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png
 

  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt a été créé.


  • Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Comment héberger un rapport sur ci-joint :
 

  • Clique sur ce lien : http://www.cjoint.com/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur "Créer le lien Cjoint" pour déposer le fichier.
  • Un lien de cette forme, http://cjoint.com/?CFnaaobHAob, est ajouté dans la nouvelle page.
  • Copie-colle ce lien dans ta réponse.


Aide en image => ICI
 
++

Reply

Marsh Posté le 17-07-2014 à 14:02:38    

Salut audeamelie,
 
Ca m'est déjà arrivé mais après la désinfection avec malwarebleach, tu dois carrément ré-installer chrome et installer des applications ou extensions anti- pop-ups comme adblock ou Lastpass premium si tu n'as pas envie que ça recommence dans le future. Tu verras que ta messagerie ne sera pas polluée et que tu pourras passer un moment tranquille sur la toile.

Reply

Marsh Posté le 19-08-2014 à 10:04:11    

Bonjour !  
Je suis désolée pour le retard de réponse, mais j'ai eu un temps un problème d'accès à mes supports usb, puis à mon ordinateur. Encore aujourd'hui, j'ai un problème avec mon hub usb, puisque je suis censée avoir branché sur mon ordinateur mon disque dur, deux portables, un I-pod, une carte SD, une clef USB et deux micros SD, mais je crois que l'I-pod, et un des portables n'ont pas réussi à se connecter. Si je les rebranches une fois le nettoyage terminé, il se passera quoi?
 
Voici les rapports demandés:
 
- USBFix :  http://cjoint.com/?DHtjL2YZpI0  
- ZHPDiag : http://cjoint.com/?DHtkd0ZeAJT

Reply

Marsh Posté le 24-08-2014 à 09:28:19    

Bonjour audeamelie,
 
Désolé également, les vacances sont passées par là...
 
Voici la suite :
 
==> AdwCleaner
 

  • Télécharge Adwcleaner (de Xplode) sur ton Bureau !

  • Lance AdwCleaner par un clique droit "Exécuter en tant qu'administrateur" (sauf sous XP)
  • Clique sur  Scanner, patiente le temps du scan
  • Une fois le scan fini, clique sur Nettoyer
  • Accepte l'avertissement en cliquant sur OK


    http://img11.hostingpics.net/pics/610921Nettoyer.png
 

  • Accepte les avertissements/informations en cliquant sur OK
  • Ton pc va redémarrer et un rapport va apparaitre. Héberge le rapport sur Cjoint et copie/colle le lien dans ta prochaine réponse.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
 
Un tutoriel pour t'aider à l'utiliser => ICI
 
==================================================
 
==> USBFix - Nettoyage
 

  • Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.


  • sous Windows Vista, 7/8, fais clic droit sur USBFix puis "Exécuter en tant qu'administrateur"  
  • Choisis l'option Nettoyage


    http://img4.hostingpics.net/pics/937892SuppressionUsbFixTutoriel.png
 
 

  • Copie et Colle le lien Cjoint du rapport qui apparaît à la fin du scan dans ta réponse


==================================================
 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 
Ce programme est déjà installé sur ton ordinateur :
 

  • Lance Malwarebytes par un clique droit puis choisis "Exécuter en tant qu'administrateur"
  • Dans l'onglet Détection et protection, configure le logiciel comme ci-dessous :


http://nsa33.casimages.com/img/2014/04/08/14040810332796396.png
 

  • Dans l'onglet Examen, coche la case Examen « Menaces » :


http://nsa34.casimages.com/img/2014/04/07/140407104520569582.png
 

  • Puis clique sur Examiner maintenant :


http://nsa34.casimages.com/img/2014/03/24/140324114748219497.png
 

  • Mets le programme à jour en cliquant sur Mettre à jour maintenant :


http://nsa34.casimages.com/img/2014/03/24/140324115154126320.png
 

  • Le logiciel se met à jour et l'analyse commence. Cela peut prendre un certain temps.  
  • Laisse travailler l'outil sans l’interrompre, jusqu'à ce que l'analyse soit terminée.
  • Si des menaces sont détectées, clique sur le bouton Tout mettre en quarantaine :


http://nsa34.casimages.com/img/2014/03/25/140325042234435396.png
 

  • Clique ensuite sur Exporter le journal puis sur Fichier texte (*.txt) :


http://nsa33.casimages.com/img/2014/03/25/140325042947734554.png
 

  • Nomme le fichier mbam puis clique sur Enregistrer.
  • Le rapport est disponible ici : C:\mbam.txt.  
  • Si l'outil t'a demandé de redémarrer le PC, fais-le maintenant.
  • Héberge le rapport sur Cjoint et envoies le lien de lecture dans ta prochaine réponse sur le forum.


 
Tutoriel de malwarebytes pour t'aider à l'utiliser (merci à Chantal11 de Security-X pour cet excellent travail !!)
 
=====================================================
 
==> Fais une nouvelle analyse avec ZHPDiag (mets ce programme à jour) et envoies le lien Cjoint du nouveau rapport dans ta prochaine réponse.

=====================================================
 
Tu as donc 4 rapports à transmettre :
 
- AdwCleaner
- USBFIx en mode nettoyage
- Malwarebytes
- Un nouveau rapport ZHPDiag
 
++

Reply

Marsh Posté le 28-08-2014 à 14:03:20    

Bonjour,
 
Voici les rapports demandés:
 
- AdwCleaner : http://cjoint.com/?DHCod0O5z7P
- USBFix : http://cjoint.com/?DHCodoA0vc2
- Malwarebytes : http://cjoint.com/?DHCobo9VUDX
- ZHPDiag : http://cjoint.com/?DHCoe16t7Vs

Reply

Marsh Posté le 28-08-2014 à 16:04:05    

Bonjour audeamelie,
 
Mises à jour de sécurité :
 
En informatique, il est très important de maintenir ses programmes sensibles à jour tout comme son système d'exploitation et son antivirus. Un programme qui n'est pas maintenu à jour et qui se connecte sur internet (adobe reader, java, adobe flash player) expose le pc de l'utilisateur à des infections qui s'infiltrent par ses failles de sécurité.
 
1- Adobe Reader: N'est pas à jour, c'est une faille de sécurité importante.
 
Je te propose deux solutions :
 
- si tu souhaites conserver adobe reader sur ton pc, désinstalles ta version actuelle. Télécharges et installes la nouvelle mouture d'adobe reader => ICI
N'oublies pas avant le téléchargement de décocher la case te proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
 
http://zupimages.net/up/3/1251982056.png
 
- Ou alors, tu désinstalles adobe reader et tu installes un lecteur PDF alternatif, plus léger pour ton système, qui ne fait pas l'objet d'attaque des pirates => Sumatra PDF
 
 
2- Veille à ce que google chrome soit à jour, la version 37.0 vient de sortir.
 
 
=========================================================
 
Tu vas à nouveau lancer malwarebytes, te rendre à l'onglet historique et supprimer tout ce qui se trouve dans la quarantaine.
 
=========================================================
 
==> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de audeamelie, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3HCqfWHpNZw    
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et [Exécuter en tant qu'administrateur]

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix - Redémarre ton ordinateur


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 2 rapports à poster.
 

Reply

Marsh Posté le 26-09-2014 à 08:41:32    

Bonjour malwarebleach!
 
Désolée pour le retard de réponse. Je sais, j'ai mis beaucoup de temps pour répondre, et si j'avais lu le message avant de partir en vacances (le jour où tu as envoyé ce message), je t'aurais dit que je n'aurais pas pu télécharger le script dans les quatre jours (absence totale d'internet). Puis la rentrée a suivi, je n'ai pas vraiment pris le temps de m'en occuper. Si c'est toujours possible, pourrais-je ravoir ce script s'il te plait? Merci

Reply

Marsh Posté le 26-09-2014 à 17:34:36    

Bonjour,
 
malwarebleach est absent en ce moment.
 
Peux-tu refaire le rapport ZHPDiag avec la nouvelle version ?
 
http://www.nicolascoolman.fr/download/zhpdiag/

Reply

Marsh Posté le 26-09-2014 à 22:19:20    

Voici le rapport, j'ai fais "complet" :
 
http://cjoint.com/?DIAwwydI5oj

Reply

Marsh Posté le 26-09-2014 à 22:19:20   

Reply

Marsh Posté le 27-09-2014 à 00:10:46    

  • Copie tout le texte présent dans le cadre ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier" ).


Script ZHPFix
SysRestore
G2 - EXT: C:\Users\Aude Amélie\AppData\Local\Google\Chrome\User Data\Default\Extensions\folchlholdghnkgephmfmemgggpgncha [Share with Friends]      
O2 - BHO: YouTubeRAdsRemmouv [64Bits] - {266EE608-7639-8F11-4608-E4A189AE2CAD} Clé orpheline  
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe  
OPT:O4 - HKCU\..\Run: [smD8kERc] . (.Microsoft Corporation - Microsoft ® Windows Based Script Host.) -- C:\Windows\System32\wscript.exe  
OPT:O4 - HKUS\S-1-5-21-1211336418-3450507459-3734919365-1000\..\Run: [smD8kERc] . (.Microsoft Corporation - Microsoft ® Windows Based Script Host.) -- C:\Windows\System32\wscript.exe  
O23 - Service: Intelismart webbing (88f4f04c) . (...) - c:\progra~3\inteli~1\IntelismartwebbingSvc.dll (.not file.)  
[MD5.00000000000000000000000000000000] [APT] [{D14A11B4-F934-4C64-B452-08E2BA50D85B}] (...) -- C:\Program Files (x86)\Pricora 1.4\Uninstall.exe (.not file.)   [0]  
O42 - Logiciel: BrowseToSave - (...) [HKLM][64Bits] -- {BAC871DE-F2B7-47F9-A512-BA95612B5328}    
O42 - Logiciel: YouTubeRAdsRemmouv - (.YoTuBerAdsRemov.) [HKLM][64Bits] -- {650C05DC-4DB3-64C6-F062-902F50E14BB6}      
O43 - CFD: 15/01/2014 - 21:45:02 - [0] ----D C:\Program Files (x86)\AllSaver  
O43 - CFD: 01/02/2014 - 21:34:42 - [] ----D C:\ProgramData\1ff157f97016b685      
O43 - CFD: 16/01/2014 - 18:57:29 - [0] ----D C:\ProgramData\AllSaver  
O43 - CFD: 30/05/2014 - 13:46:17 - [] ----D C:\ProgramData\hgjkcjhnebjmgkammpmjeocloklkoepl      
O43 - CFD: 12/03/2013 - 12:38:20 - [] ----D C:\ProgramData\InstallMate  
O43 - CFD: 01/02/2014 - 21:33:59 - [] ----D C:\ProgramData\lkgiomdpnbgcjmjmjejeijehiccbmeai      
O43 - CFD: 29/03/2014 - 23:22:33 - [] ----D C:\ProgramData\YouTubeRAdsRemmouv      
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\sweetim_2210-1be9878d_RASAPI32    
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\sweetim_2210-1be9878d_RASMANCS    
[HKCR\CLSID\{76D06F52-08E9-6BE3-B085-C2DED9563EDB}] (AllSaver)  
SS - | Auto 10/07/1658 0 |  (88f4f04c) . (...) - c:\progra~3\inteli~1\IntelismartwebbingSvc.dll      
[HKLM\SYSTEM\CurrentControlSet\Services\88f4f04c]  
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{BAC871DE-F2B7-47F9-A512-BA95612B5328}]  
EmptyCLSID
EmptyFlash
EmptyTemp


  • Lance ZHPFix depuis le raccourci situé sur ton Bureau.


  • Clique sur le bouton "IMPORTER". Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.


  • Clique sur "GO" et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.


  • Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.


  • Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed