Problèmes après instalation de Megaplayer

Bonjour,

Je viens tout juste d'installer Megaplayer. Mon antivirus, Avast Free, a immédiatement détecté un troyan et l'a éliminé. Sauf que mon ordinateur est devenu particulièrement lent et je ne parviens plus à lancer et mettre à jour mon antivirus. J'ignore si cela est seulement lié à l'installation de Megaplayer ; depuis plusieurs semaines déjà j'ai l'impression que les problèmes s'accumulent: windows explorer plante régulièrement et je n'arrive plus à installer les mises à jour windows pour Net Framework (sans parler d'Itunes qui refuse lui aussi d'installer les mises à jour).

En attendant vos réponses,

Bien à vous,

TTC

34 réponses

Résumé de la discussion

L'installation de Megaplayer est associée à ralentissements et à une détection de trojan par Avast Free, avec difficultés à lancer l'antivirus et à mettre à jour l'antivirus sur Windows Vista. Plusieurs réponses évoquent l'analyse des causes via des outils de nettoyage et le diagnostic via des rapports, avec des propositions comme AD-Remover et ZHPDiag pour vérifier une éventuelle infection et nettoyer les traces. D'autres interventions recommandent de vérifier les rapports générés par les outils, de nettoyer les dossiers temporaires et d'éteindre temporairement les applications pour relancer un diagnostic plus fiable. En dernier lieu, certains indiquent qu'une infection n'est pas certaine et que les outils de nettoyage nécessitent vérifications complémentaires pour évaluer s'il s'agit d'erreurs système ou d'un logiciel malveillant.

Bobot (l’IA à votre service)
  1. J'ai bien supprimé Megaplayer mais les problèmes continuent. La fenêtre du panneau de configuration par exemple refuse de s'ouvrir.
    0
    1. * Télécharge ZHPDiag (de Nicolas Coolman). https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
      * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
      * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
      Rend toi sur Cijoint http://www.cijoint.fr/
      et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
      Un lien sera généré, copie et colle-le dans ta prochaine réponse.

      si les outils de désinfections que je te recommande ne fonctionnent pas
      sur vista Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
      Aller dans démarrer puis panneau de configuration
      Double Cliquer sur l'icône "Comptes d'utilisateurs"
      Cliquer ensuite sur désactiver et valider.
      puis
      clic droit sur le raccourci du programme d'analyse ou de desinfection et choisir démarrer en tant qu'administrateur
      0
      1. Merci pour votre réponse !
        0
    2. Voici donc le lien:

      http://www.cijoint.fr/cjlink.php?file=cj201110/cij4qPQ0yI.txt

      J'ignore pourquoi mais hier soir mon ordinateur a refusé de s'éteindre. J'ai du le débrancher puis le rallumer. Ce matin je l'ai de nouveau allumé puis éteint. Je l'ai rallumé ce soir et pour la première fois depuis plusieurs semaines Windows semble être parvenu à installer les mises à jour puisque après l'installation de trois d'entre elles, je n'ai plus de mises à jour en attente. De même, l'ordinateur fonctionne à nouveau très bien. J'ai relancé Avast qui a détecté un nouveau virus apparemment peu dangereux et qui l'a éliminé, de même Spybot n'a détecté aucun malware. Par sécurité je vous communique néanmoins le lien que vous m'avez demandé.
      0
      1. je suis étonné que ton pc arrive a fonctionner
        INFECTION IDENTIFIEE
        Infection BT
        Infection PUP
        Infection Diverse
        Infection Web
        Infection Bagle
        Infection Rootkit

        donc je te conseil de suivre ces instructions

        cPRÉLIMINAIRES
        Désactiver le TeaTimer de Spybot (Merci à Nico):

        Pour désactiver le TeaTimer :
        => Ouvrir Spybot S&D
        => Dans le menu "Mode", séléctionner le mode avancé.
        => Une fenêtre demande confirmation cliquer sur "oui".
        => Une fois le mode avancé actif, ouvrir l'onglet "Outils".
        => Cliquer sur Résident.
        => La partie Résident comporte deux lignes qui sont normalement cochées :
        *Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.

        * Résident "TeaTimer" (Protection des réglages système fondamentaux) actif.

        => Décocher la ligne TeaTimer.
        => Redémarrer Spybot (le fermer et le réouvrir)
        => Retourner dans le menu Résident et vérifier qu'il soit bien désactivé.
        -------------------------------

        Navilog1
        Télécharge Navilog1.exe http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe?thread
        Choisis Enregistrer sous.... et enregistre-le sur ton bureau.
        Ensuite double clique sur navilog1.exe pour lancer l'installation.
        Si, lors du téléchargement, ton Antivirus fais une alerte, ignore-là
        c'est un faux positif, une fausse alerte..
        Une fois l'installation terminée, le fix s'exécutera automatiquement.
        Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau
        Au menu principal, choisis 1 et valide.
        ne fais pas le choix 2,3 ou 4
        Analyse Terminée
        Appuie sur une touche , le bloc-note va s'ouvrir.
        Copie/colle l'intégralité du rapport

        -----------------------------------

        0
        1. merci pour votre réponse, voici donc le rapport pour navilog

          Fix Navipromo version 4.1.0 commencé le 14/10/2011 11:16:39,38

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!

          Outil exécuté depuis C:\navilog1

          Mise à jour le 20.04.2011 à 09h00 par IL-MAFIOSO

          Microsoft® Windows Vista(TM) Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
          X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU P8400 @ 2.26GHz )
          BIOS : Default System BIOS
          USER : Thomas ( Administrator )
          BOOT : Normal boot

          C:\ (Local Disk) - NTFS - Total:223 Go (Free:37 Go)
          D:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
          E:\ (CD or DVD)

          Recherche executée en mode normal

          [b]Aucune Infection Navipromo/Egdaccess trouvée/b

          *** Scan terminé 14/10/2011 11:20:06,36 ***

          Bien à vous !
          0
          1. L'ordi recommence à planter... S'il y a d'autres manips à réaliser, n'hésiter pas à me dire lesquels, je vous en serais vraiment gré !
            0
            1. J'ai vu que vous me répondiez souvent le matin mais à cause du décalage horaire (je suis aux États-Unis), je ne peux pas souvent vous répondre...
              0
              1. Et j'ai maintenant des difficultés pour installer de nouvelles applications...
                0
                1. salut sherred il n'y a pas de Bagle dans ce pc , c'est juste que la ligne est trop longue pour passer dans ZHPH

                  la voici entiere :

                  O87 - FAEL: "UDP Query User{B5D0C49E-4946-488B-8D34-EF5D2D51C314}C:\users\thomas\appdata\roaming\macromedia\flash player\www.macromedia.com\bin\octoshape\octoshape.exe" | In - Private - P17 - TRUE | .(.Octoshape ApS.) -- C:\users\thomas\appdata\roaming\macromedia\flash player\www.macromedia.com\bin\octoshape\octoshape.exe
                  0
                  1. Ok, donc ça veut dire qu'il n'y a pas d'infection ?
                    0
                    1. sisi mais pas celle-ci :)
                      0
                    2. Ok, merci pour votre réponse. Que dois-je donc faire à présent ?

                      Bien a vous !
                      0
                  2. Il n'y a vraiment personne ?
                    0
                    1. attendre Sherred car c'est lui qui t'a prise en charge :)
                      0
                    2. Ok; je demande parce que en fait je me trouve aux US en ce moment, généralement Sherred répond vers 7h heures françaises soient 1h ici mais la il ne répond toujours pas et il est déjà 3h du mat ici... L'aprem il ne répond pas trop me semble-t-il
                      0
                    3. Au fait, The Conversation ça reste ton meilleur film ! :)
                      0
                    4. ah mais non chuis pas acteur.....enfin si quelque part.....
                      0
                    5. Carrément que si ! T'as pas fait que des super films j'avoue mais celui de Coppola reste un p***** de film ! D'ailleurs on le voit tellement plus Gene Hackman que je me demande s'il est juste encore en vie...
                      0
                  3. attendons un peu de voir s'il est dispo , et le cas échéant , je poursuivrai s'il ne peut se liberer (de toutes facons le topic est dans mes interventions maintenant ;))
                    0
                    1. Ok merci beaucoup !
                      0
                  4. desolé pour ce retard

                    et merci a h@ckm@n

                    bon on va faire un peu de menage

                    mais au vu de l'etat du pc , ce sera en mode sans echec

                    commence par

                    télécharger Malwarebyte's ici
                    http://data-cdn.mbamupdates.com/v0/program/data/mbam-setup-1.46.exe
                    ou ici
                    https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html

                    tu l'installe
                    le programme va se mettre automatiquement a jour.

                    tu ne fait pas de recherche pour le moment

                    redémarre ton pc en mode sans echec

                    ensuite démarre Malwarebyte

                    Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".

                    Puis click sur "rechercher".

                    Laisse le scanner le pc...

                    Si des éléments on été trouvés > click sur supprimer la sélection.

                    si il t'es demandé de redémarrer > click sur "yes".

                    A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

                    redemarre en mode normal

                    Copie et colle le rapport stp.

                    PS : les rapport sont aussi rangé dans l onglet rapport/log

                    .......................

                    profite en pour refaire un ZHPDiag

                    selon la procedure que je t'ai decrite plus haut

                    0
                    1. Le rapport Malware après désinfection en mode sans échec:

                      Malwarebytes' Anti-Malware 1.51.2.1300
                      www.malwarebytes.org

                      Version de la base de données: 7951

                      Windows 6.0.6002 Service Pack 2 (Safe Mode)
                      Internet Explorer 7.0.6002.18005

                      15/10/2011 14:03:11
                      mbam-log-2011-10-15 (14-03-11).txt

                      Type d'examen: Examen rapide
                      Elément(s) analysé(s): 180494
                      Temps écoulé: 5 minute(s), 13 seconde(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 8
                      Valeur(s) du Registre infectée(s): 1
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 8
                      Fichier(s) infecté(s): 9

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      HKEY_CLASSES_ROOT\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227} (Adware.ClickPotato) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE} (Adware.ClickPotato) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D} (Adware.ClickPotato) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306} (Adware.ClickPotato) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\ShopperReports.Reporter (Adware.ShopperReports) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\ShopperReports.Reporter.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.

                      Valeur(s) du Registre infectée(s):
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\SRS_IT_E8790673B6765B5637AF98 (Malware.Trace) -> Value: SRS_IT_E8790673B6765B5637AF98 -> Quarantined and deleted successfully.

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      c:\program files\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0} (Adware.QuestBrowse) -> Quarantined and deleted successfully.
                      c:\program files\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\chrome (Adware.QuestBrowse) -> Quarantined and deleted successfully.
                      c:\program files\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\defaults (Adware.QuestBrowse) -> Quarantined and deleted successfully.
                      c:\program files\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\defaults\preferences (Adware.QuestBrowse) -> Quarantined and deleted successfully.
                      c:\program files\mozilla firefox\extensions\{f0e1168a-b4b5-484c-b77e-0d28e6b64096} (Adware.QuestScan) -> Quarantined and deleted successfully.
                      c:\program files\mozilla firefox\extensions\{f0e1168a-b4b5-484c-b77e-0d28e6b64096}\chrome (Adware.QuestScan) -> Quarantined and deleted successfully.
                      c:\program files\mozilla firefox\extensions\{f0e1168a-b4b5-484c-b77e-0d28e6b64096}\defaults (Adware.QuestScan) -> Quarantined and deleted successfully.
                      c:\program files\mozilla firefox\extensions\{f0e1168a-b4b5-484c-b77e-0d28e6b64096}\defaults\preferences (Adware.QuestScan) -> Quarantined and deleted successfully.

                      Fichier(s) infecté(s):
                      c:\Users\Thomas\AppData\Roaming\cglogs.dat (Malware.Trace) -> Quarantined and deleted successfully.
                      c:\program files\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\chrome.manifest (Adware.QuestBrowse) -> Quarantined and deleted successfully.
                      c:\program files\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\install.rdf (Adware.QuestBrowse) -> Quarantined and deleted successfully.
                      c:\program files\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\chrome\questbrowse.jar (Adware.QuestBrowse) -> Quarantined and deleted successfully.
                      c:\program files\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\defaults\preferences\prefs.js (Adware.QuestBrowse) -> Quarantined and deleted successfully.
                      c:\program files\mozilla firefox\extensions\{f0e1168a-b4b5-484c-b77e-0d28e6b64096}\chrome.manifest (Adware.QuestScan) -> Quarantined and deleted successfully.
                      c:\program files\mozilla firefox\extensions\{f0e1168a-b4b5-484c-b77e-0d28e6b64096}\install.rdf (Adware.QuestScan) -> Quarantined and deleted successfully.
                      c:\program files\mozilla firefox\extensions\{f0e1168a-b4b5-484c-b77e-0d28e6b64096}\chrome\questscan.jar (Adware.QuestScan) -> Quarantined and deleted successfully.
                      c:\program files\mozilla firefox\extensions\{f0e1168a-b4b5-484c-b77e-0d28e6b64096}\defaults\preferences\prefs.js (Adware.QuestScan) -> Quarantined and deleted successfully.
                      0
                      1. Et le lien vers le nouveau rapport ZHP:

                        http://www.cijoint.fr/cjlink.php?file=cj201110/cijm0Z9OIx.txt

                        Voilà ! J'ai suivi la procédure que vous m'avez indiquée
                        0
                        1. Lol, au rythme d'une question/réponse par jour, s'il y a pratiquement six infections différentes sur cette ordinateur, ça risque de prendre bien quinze jours pour le désinfecter ! Je ne vous le reproche pas (encore heureux, vous ne faites que m'aider) mais je me demande s'il ne serait pas plus profitable que je sois pris en charge par quelqu'un qui reste en ligne tard dans la nuit plutôt que tôt le matin parce qu'à cause du décalage horaire (je suis aux US), je suis la plupart du temps en train de dormir quand vous êtes en ligne, et inversement. Je dis ça parce que mon ordi débloque pas mal et j'aimerai pouvoir régler ce problème le plus vite possible avant que les ennuies de s'accumulent ou qu'un problème plus grave ne surgisse.

                          Bien à vous !
                          0
                          1. En plus, je commence à avoir mes processus hôtes qui se ferment sans aucune raison apparente... May day !
                            0
                            1. je comprend ;)

                              mais ne t'inquiette pas , si tu avait une grave infection , il y a longtemps
                              qu'un helpeur p)lus confirmer s'en serait mêlé

                              normalement apres cela tu devrai déja aller mieux

                              passes adw-cleaner mode SUPPRESSION

                              Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
                              http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner
                              Lance le, clique sur [Suppression] puis patiente le temps du scan.
                              Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

                              Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

                              si les outils de désinfections que je te recommande ne fonctionnent pas
                              sur vista Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection)

                              0
                              1. Me voilà donc rassurer !

                                Le rapport AdwCleaner:

                                # AdwCleaner v1.311 - Rapport créé le 16/10/2011 à 03:25:39
                                # Mis à jour le 14/10/11 à 18h par Xplode
                                # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
                                # Nom d'utilisateur : Thomas - PC-DE-THOMAS (Administrateur)
                                # Exécuté depuis : C:\Users\Thomas\Downloads\adwcleaner0.exe
                                # Option [Suppression]

                                ***** [KillNav] *****

                                # firefox.exe [PID:2988] -> Tué

                                ***** [Processus] *****

                                ***** [Services] *****

                                ***** [Fichiers / Dossiers] *****

                                Dossier Supprimé : C:\ProgramData\Viewpoint
                                Dossier Supprimé : C:\Users\Thomas\AppData\Roaming\OfferBox
                                Dossier Supprimé : C:\Program Files\Viewpoint
                                Fichier Supprimé : C:\Program Files\Mozilla FireFox\Components\AskSearch.js

                                ***** [Registre] *****

                                Clé Supprimée : HKCU\Software\Conduit
                                Clé Supprimée : HKCU\Software\Offerbox
                                Clé Supprimée : HKLM\SOFTWARE\Conduit
                                Clé Supprimée : HKLM\SOFTWARE\MetaStream
                                Clé Supprimée : HKLM\SOFTWARE\Offerbox
                                Clé Supprimée : HKLM\SOFTWARE\Viewpoint
                                Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
                                Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
                                Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
                                Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
                                Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
                                Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
                                Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
                                Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
                                Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
                                Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.Tools
                                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
                                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
                                Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
                                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
                                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
                                Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
                                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
                                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
                                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486B-A045-B233BD0DA8FC}
                                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
                                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer

                                ***** [Navigateurs] *****

                                -\\ Internet Explorer v7.0.6002.18005

                                [OK] Le registre ne contient aucune entrée illégitime.

                                -\\ Mozilla Firefox v7.0.1 (fr)

                                Profil : x38mh34e.default
                                Fichier : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\x38mh34e.default\prefs.js

                                C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\x38mh34e.default\user.js ... Supprimé !

                                Supprimée : user_pref("extensions.facemoods.aflt", "_#adj");
                                0
                                • 1
                                • 2