Page kag.pagerte.net qui s'ouvre de manière intempestive.

Résolu
Vallon02 -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,

J'ai téléchargé il y a quelques jours le lecteur de média VLC.Il me semble que j'ai récolté
quelque chose de pas plaisant du tout:http://www.kaq.pagerte......qui s'ouvre sans qu'on le lui demande et propose de télécharger Flash Player qui est déjà installé.
J'ai désinstallé VLC,rien n'y fait kaq.paerte est toujours là.
Je ne suis totalement ignorant en informatique et ne sais que faire...
Si quelqu'un s'est aussi trouvé pris au piège,et qu'il s'en est sorti,merci de me guider à
trouver une solution.

Vallon02

53 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Une infection adware est signalée après le téléchargement de VLC, avec une page qui s’ouvre d’elle-même et propose d’installer Flash Player déjà présent, ainsi que des redirections indésirables. Pour nettoyer le système, plusieurs recommandations préconisent RogueKiller en mode Suppression puis l’envoi du rapport, suivi d’un balayage Malwarebytes et de la transmission d’un rapport d’analyse. Des outils supplémentaires comme OTL en analyse rapide, puis des rapports ZHPDiag ou ZHPFix et des rapports à déposer sur des services d’hébergement, sont évoqués pour compléter le nettoyage. Des suggestions permettent aussi de retirer des extensions inutiles du navigateur et de clarifier les étapes des procédures, afin de progresser sans confusion tout en revenant sur les rapports générés.

Bobot (l'IA à votre service)
  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,
    Télécharge AdwCleaner (merci à Xplode)
    Lance AdwCleaner
    Clique sur le bouton [ Suppression ]
    Patiente...
    Poste le rapport qui apparait en fin de recherche.
    (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

    @+
    0
  2. Vallon02
     
    Bonjour Fish66,

    J'ai téléchargé AdwCleaner ,je l'ai éxécuté et lancé une recherche-est-ce que
    c'est ce qu'il fallait faire?
    Le rapport est très long-je crois que tout ce contient mon PC a été passé
    en revue.
    Maintenant la question est de le poster:comment faire un lien,excuses-moi
    je suis plutôt nulle,alors...

    Cordialement.

    Vallon02
    0
  3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    Hébergement de rapport sur pjjoint.malekal.com

    * Rends toi sur pjjoint.malekal.com

    * Clique sur le bouton Parcourir

    * Sélectionne le fichier que tu veux héberger et clique sur Ouvrir

    * Clique sur le bouton Envoyer

    * Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

    * Copie le lien dans ta prochaine réponse.
    0
  4. Vallon02
     
    Bonjour FISH66,

    Tout d'abord,je veux te remercier de ton aide,ce quelle que soit l'issue de la tentative
    de suppression de cette page qui m'empoisonne.

    Le lien est: http://pjjoint.malekal.com/files.php?id=df5ea299241015) .

    J'espère que tu pourras l'ouvrir.

    Cordialement,

    Vallon02.
    0
    1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Bonjour,
      Le lien envoyé ne contient que : blabla ! :-o
      En attendant le rapport ZHPDiag...
      @+
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Vallon02
     
    Bonsoir Fish66,

    Voilà le lien:http://pjjoint.malekal.com/files.php?id=20130524_p9y13s7w7i13

    A+

    Vallon02.
    0
  7. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    Bien, maintenant relance ADWcleaner, clique sur "Suppression" et poste le rapport stp

    @+
    0
  8. Vallon02
     
    Bonjour Fish66,

    lien rapport suppression: http://pjjoint.malekal.com/files.php?id=20130525_l12o11t13g15g12
    0
  9. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,
    * Télécharge puis enregistre sur le bureau de ton PC ZHPDiag

    (de Nicolas Coolman) à partir : ce lien

    * Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)

    * Clique sur l'icône en forme de loupe pour lancer le diagnostique

    * Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou malekal.com

    * Fais copier/coller le lien fourni dans ta prochaine réponse

    * Aide ZHPDiag : <<< ICI >>>
    0
  10. Vallon02
     
    Bonjour Fish66,

    Voici la rapport deZHPDiag:http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130525_q5w13o7v10k9.

    Est- ce que c'est ça?

    A+

    Vallon02.
    0
  11. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
     Est- ce que c'est ça? 

    Oui, oui c'est bien ca.. :-)
    -------------------
    1/
    Désinstalle :
    - Logiciel: Bing Bar
    - Logiciel: ToolbarFR


    2/
    => Copie tout le texte existant dans le fichier hébergé :

    <<< ICI >>> (Sélectionne-le, clique droit dessus et choisis "Copier").

    => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

    => Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

    => Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    => Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    => Une fois terminé, copie-colle le rapport dans ton prochain message.

    =========================================

    Aide : <<< ZHPFix ICI >>>

    @+

    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
  12. Vallon02
     
    Bonjour Fish66,

    Bonjour Fish66,

    1°) J'ai désinstallé " Bing Bar ",mais je ne trouve pas "Tool BarFR ",je n'ai que " GoogleToolBar ",c'est ça?est-ce que je dois le désinstaller.

    2°) Par " copier tout le texte existant dans le logiciel hébergé...",tu veux par parler du rapport de ZHPDiag?-je ne comprends pas très bien.

    J'attends ta réponse pour essayer de progresser.

    A+

    Vallon02.
    0
    1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Bonjour,
      Pour avancer :
      => Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



      M3 - MFPP: Plugins - [Albert] -- C:\Program Files\Mozilla FireFox\searchplugins\Web Search.xml
      O2 - BHO: DealPly Shopping - {a6c63b7f-2171-47fa-ab34-e64c4737169d} . (...) -- C:\Program Files\DealPly\DealPlyIE.dll (.not file.)
      OPT:O4 - GS\Desktop: Corbeille - Raccourci.lnk - Clé orpheline
      [MD5.00000000000000000000000000000000] [APT] [Dealply] (...) -- C:\Users\Albert\AppData\Roaming\Dealply\UPDATE~1\UPDATE~1.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files\DealPly\DealPlyUpdate.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [Searchya] (...) -- C:\Users\Albert\AppData\Roaming\Searchya\UPDATE~1\UPDATE~1.exe (.not file.) [0]
      O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM] -- {77F8A71E-3515-4832-B8B2-2F1EDBD2E0F1}
      O42 - Logiciel: ToolbarFR - (.Orange.) [HKLM] -- {A047FE02-C91C-41CB-898C-4ED21B86025A} => Toolbar.Orange
      [HKCU\Software\Winsudate]
      [HKLM\Software\Winsudate]
      O43 - CFD: 21/02/2013 - 17:44:55 - [0] ----D C:\Users\Albert\AppData\Local\Software
      O87 - FAEL: "{FDC89039-0B6A-4541-9EA1-60F48A0EF542}" |In - None - P17 - TRUE | .(...) -- C:\Program Files\Protected Search\ProtectedSearch.exe (.not file.) => Infection PUP (Spyware.ProtectedSearch)
      O87 - FAEL: "{580CBDE4-E283-4B9D-8DF2-7D59AA6958FE}" |Out - None - P17 - TRUE | .(...) -- C:\Program Files\Protected Search\ProtectedSearch.exe (.not file.) => Infection PUP (Spyware.ProtectedSearch)
      [HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype
      [HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}] => Toolbar.Orange
      [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype
      [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype
      [HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype
      [HKCU\Software\Winsudate] => Infection Diverse (Adware.Gibmedia)
      [HKLM\Software\Winsudate] => Infection Diverse (Adware.Gibmedia)
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E5C8B5FB7CB5DD447A0BAAAF637FBD77]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF96568971BEAC14B8815883832BD484]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494]
      [HKLM\Software\Classes\IncrediSpooler.DeltaSync]
      [HKLM\Software\Classes\IncrediSpooler.DeltaSync.1]
      C:\Program Files\FindLyrics
      C:\Users\Albert\AppData\Local\Software => Infection PUP (Adware.Boxore)
      C:\Users\Albert\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph => Infection BT (Spyware.GamePlayLabs)
      C:\Users\Albert\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
      C:\Users\Albert\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
      O90 - PUC: "E17A8F77515323848B2BF2E1BD2D0E1F" . (.Bing Bar.) -- C:\Windows\Installer\{77F8A71E-3515-4832-B8B2-2F1EDBD2E0F1}\icon_installer_ico

      EmptyCLSID
      EmptyFlash
      EmptyTemp


      => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

      (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

      => Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

      => Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

      => Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

      => Une fois terminé, copie-colle le rapport dans ton prochain message.

      =========================================

      Aide : <<< ZHPFix ICI >>>
      0
  13. Vallon02
     
    Salut,
    Je t'envoie la rapport directement ou par pjjoint-malekal?

    A+
    0
    1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Il est préférable sur : pjjoint-malekal
      0
  14. V allon02
     
    Bonsoir,

    Voilà:L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : http://pjjoint.malekal.com/files.php?id=20130526_q5m1515z10q11
    0
  15. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    OK!
    /!\ ATTENTION : cette analyse peut durer quelques heures /!\

    * Télécharge MBAM et installe le selon l'emplacement par défaut

    https://www.malwarebytes.com/mwb-download/

    * Installe-le puis configure-le comme indiqué : <<< ICI >>>

    * si tu n'as rien modifié fais directement quitter sinon enregistrer

    * Lance Malwarebytes' Anti-Malware

    =================================

    Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

    ==> Ce logiciel gratuit est à garder.

    =================================

    * Fais la mise à jour

    * Clique dans l'onglet "Recherche"

    * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"

    * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

    A la fin de l'analyse, si MBAM n'a rien trouvé :

    * Clique sur OK, le rapport s'ouvre spontanément

    Si des menaces ont été détectées :

    * Clique sur OK puis "Afficher les résultats"

    *Vérifie que toutes les lignes sont cochées

    * Choisis l'option "Supprimer la sélection"

    * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"

    * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

    * Copie/colle le rapport dans le prochain message

    Remarque :

    - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

    A demain

    Bonne nuit
    0
  16. Vallon02
     
    Bonjour,

    J'ai de plus en plus de mal à suivre;c'est pourquoi il m'est nécessaire de te poser plusieurs questions:

    1°) Comment savoir si le logiciel MBAM que j'installe est à jour ou pas,
    "emplacement par défaut" est-ce le fichier qui accueille habituellement les logiciels que je télécharge?
    "configuration du programme" par où commencer?
    2°Malwarebytes ,c'est un autre logiciel?

    Excuse-moi,je suis plutôt lourdeau,toutes ces manip ne me sont pas familières.

    J'attends ta réponse pour essayer de progresser.

    A+
    0
  17. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    Toutes les procédures indiquées ci-dessus concernent Malwarebytes.
    Il suffit de les suivre! :-)
    Voici : un tutoriel explicatif

    Bonne soirée
    0
  18. Vallon02
     
    Bonsoir Fish66,

    Je n'ai pas pu t'envoyer le rapport par "pjjoint.malekal.
    Le voilà en intégral:

    Malwarebytes Anti-Malware (Essai) 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.05.28.02

    Windows Vista Service Pack 2 x86 NTFS
    Internet Explorer 9.0.8112.16421
    Albert :: PC-DE-ALBERT [limité]

    Protection: Activé

    28/05/2013 13:14:05
    mbam-log-2013-05-28 (13-14-05).txt

    Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 385682
    Temps écoulé: 2 heure(s), 29 minute(s), 4 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)

    Ce matin en faisant une recherche sur kaq.pagerte,je suis tombé
    sur "comment supprimer kaq.pagerte "avec le logiciel "SpyHunter".
    Le résultat de l'analyse complète a détecté 15 infections que j'ai notées.
    Seulement,pour supprimer les éléments sélectionnés,il faut (je m'en doutais
    un peu ), s'enregistrer et acheter,ce que je me suis toujours refusé de faire.
    Si ce que j'ai noté peut être utile,je peux te le transmettre;moi je serais
    incapable d'exploiter quoi que ce soit...

    Bonne soirée.

    Vallon02.
    0
  19. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    Spyhunter!!! c'est un vraie arnaque, désinstalle le stp.
    Tu peux lire : Les faux-blogs-securite-spyhunter-spyware-doctor
    -----------------------
    * Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.

    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL

    * Sous Personnalisation, copie-colle le texte en gras ci-dessous :

    netsvcs

    msconfig

    safebootminimal

    safebootnetwork

    activex

    drivers32

    %ALLUSERSPROFILE%\Application Data\*.

    %ALLUSERSPROFILE%\Application Data\*.exe /s

    %APPDATA%\*.

    %APPDATA%\*.exe /s

    %temp%\.exe /s

    %SYSTEMDRIVE%\*.exe

    %systemroot%\*. /mp /s

    %systemroot%\system32\*.dll /lockedfiles

    %systemroot%\Tasks\*.job /lockedfiles

    %systemroot%\system32\drivers\*.sys /lockedfiles

    %systemroot%\System32\config\*.sav

    /md5start

    explorer.exe

    winlogon.exe

    wininit.exe

    /md5stop

    CREATERESTOREPOINT

    nslookup www.google.fr /c


    * Clique sur le bouton Analyse.

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.

    Donnes le lien pjjoint ici ensuite pour pouvoir être consultés.

    0
  20. Vallon02
     
    Bonjour,

    Lien rapport OTL:http://pjjoint.malekal.com/files.php?id=20130529_j12n10h13n14k7

    Je me permet de te demander s'il faut ou non désinstaller Google ToolBar,car
    dans ton post du 25/05/2013 ,tu m'avais demandé de désinstaller BingBar et
    ToolBarFR.N'ayant pas trouvé ToolBarFR,sans réponse de ta part j'ai conservé
    GoogleToolBar.

    D'autre part,mis à part MBAM que tu m'as conseillé de conserver,que dois-je faire des autres :AdwCleaner......etc? Si il faut les désinstaller,puis-je le faire par la procédure ordinaire,ou y a t-il une procédure propre à chaque programme?

    Bon après midi.

    Vallon02.
    0
  21. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    Oui, tu peux désinstaller Google toolbar.
    que dois-je faire des autres :AdwCleaner......etc? Si il faut les désinstaller,puis-je le faire par la procédure ordinaire,ou y a t-il une procédure propre à chaque programme? 

    A la fin de la désinfection, on va lancer Delfix pour supprimer tous les outils utilisé! :-)
    ----------------------------------
    * Télécharge sur le bureau RogueKiller (par tigzy)

    https://www.luanagames.com/index.fr.html


    * ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

    * Quitte tous tes programmes en cours

    * Lance RogueKiller.exe

    Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

    * Laisse le prescan se terminer, clique sur Scan

    * Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message

    @+
    0
  • 1
  • 2
  • 3