Plusieurs soucis multiples.. (Boxore et compagnie semblerait-il)

Fermé
Utilisateur anonyme -  
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Je vous salue.

Je viens m'exprimer sur ce forum dans le but de sauver mon vieux PC qui est presque à la casse, déjà qu'il subit de jour en jour, j'aimerais le préserver encore un peu.

Bon, je commence à expliquer le problème :

C'était un joyeux matin, comme tous les autres au tout début juillet, mois qui normalement ne devrait afficher aucun stress pour un petit étudiant comme moi et qui désirerait se reposer, cependant, mon imbécile de frère se décide à prendre mon ordinateur portable lorsque je dors. Après mon réveil, ordinateur disponible et déposé n'importe comment, je me rends compte que ce cher monsieur a installé trois trucs, pas vraiment inquiet, je me décide à les désinstaller quelques jours après. Cependant, je pense que je n'aurais pas dû par simple conséquence que ma machine est devenu un escargot, bourré de publicités pourries sur mon navigateur (Google Chrome), des Toolbar à la con, et plusieurs choses qui m'ont fait fumer de la tête.

Mon frère, presque jamais à la maison, je devais attendre son retour, et son aide m'a été plus qu'utile. La fabuleuse question : "Sais-tu que tu m'as mis blindé de merdes sur mon ordinateur ? Puis-je savoir ce que tu as téléchargé récemment ? Quels sites as-tu visités ? Puis-je savoir ce que tu as fait avec ?"

Sa réponse miracle ayant illuminé tout ce qui était sombre : "Je ne sais pas, je n'ai rien installé".

Donc, me voilà avec un escargot de guerre ayant subi bien nombre de choses par sa faute, inutile de préciser que je pense à un virus pourri de Facebook ou d'un site de cul, bref.

Je ne me souviens plus exactement des logiciels sur le bureau qu'il avait installé... Mais c'était de la vraie merde, sans compter les toolbars, mes pages d'accueil qui changent, les publicités InText, et bien d'autres joyeuses salopries... Je ne sais plus quoi faire, par où commencer pour virer ces merdes de virus. J'ai tout fait, autant Malwarebytes, que Spybot, ainsi que des tutoriels sur ce site mais je me suis retrouvé à certains points car il fallait envoyer des liens à ceux qui postent, ou trouver des fichiers que je n'avais pas... En résumé, la grosse galère plus que risible.

Aussi, une chose qui m'a inquiété, je me suis mangé une toolbar et en voulant la supprimé avec Windows, j'ai remarqué un truc "Delta machin" (un autre truc que la toolbar) qui faisait plus de 100GO, bug ou simple réalité ?

Je vous en supplie, aidez-moi car mes navigateurs sont à l'agonie, mon PC horriblement lent, des merdes énormes dessus, et mon frère fait n'importe quoi avec et je ne sais jamais ce qu'il a fait pour en arriver là. C'est pas la première fois qu'il bousille mon PC (la dernière fois, le PC ne s'allumait plus => Ecran noir) et croyez-moi qu'un technicien en informatique est assez cher pour mes moyens, surtout que mon PC n'est pas un truc super cher mais j'y tiens malgré tout car je l'ai payé avec mon argent de job étudiant.

Je vous en remercie sincèrement si j'arriverai à obtenir une réponse de votre part car je suis sincèrement à deux doigts de tout péter tellement j'en ai marre... J'ai aussi testé un truc, Adwcleaner, même si je pigeais rien. J'ai vraiment suivi certaines idées de personnes sur le forum ici... Mais voilà, là c'est la mort.

Au plaisir d'être aidé, j'afficherai ce que vous voulez afin de pouvoir vous aider au mieux dans vos solutions.

Amicalement votre, Nekokun

7 réponses

Utilisateur anonyme
 
Justement, là en est tout le soucis.

J'ai fait des analyses + désinstaller et tout le tralala via Windows (Panneau de configuration).

Mais malgré tout, ça persiste, les publicités, les conneries du genre et la lenteur de mon ordinateur sont toujours là.

D'où l'intérêt malgré tout "malpoli" de venir ici dans le but de pouvoir sauver mon ordinateur.
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Hello

Spybot est inutile et dépassé!

Peux tu poster le rapport de Mbam

Ouvres Mbam dans onglet rapports/logs

Copies colle le résultat ici
0
Utilisateur anonyme
 
Excusez-moi de l'attente, j'étais parti manger.

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.07.06.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
HOBE :: AF3FA0151CAA46D [administrateur]

7/07/2013 1:02:33
mbam-log-2013-07-07 (01-02-33).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 428105
Temps écoulé: 3 heure(s), 2 minute(s), 56 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 3
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (PUP.WebCake) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Boxore (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{006E6A46-8D55-4F10-BBA8-2C9653B4278B} (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}|Publisher (Adware.Boxore) -> Données: Boxore OU. -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 3
C:\Documents and Settings\All Users\Application Data\IBUpdaterService (PUP.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users\Application Data\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38} (PUP.WebCake) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users\Application Data\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Cache (PUP.WebCake) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 11
C:\Documents and Settings\HOBE\Mes documents\Downloads\AVGAntivirusFreeEdition_telechargement_01net.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\HOBE\Mes documents\Downloads\removewga_removewga_1.2_anglais_21437.exe (PUP.RemoveWGA) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\HOBE\Bureau\Nouveau dossier (2)\OST\Nouveau dossier (3)\BoxoreInstaller.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\HOBE\Local Settings\Temp\01net\01NET.com.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{7E2F5572-E8F8-4909-875D-AA6305E11F38}\RP2836\A0172223.rbf (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users\Application Data\IBUpdaterService\repository.xml (PUP.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users\Application Data\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.ico (PUP.WebCake) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users\Application Data\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.dat (PUP.WebCake) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users\Application Data\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.exe (PUP.WebCake) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users\Application Data\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\_Setup.dll (PUP.WebCake) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users\Application Data\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\_Setupx.dll (PUP.WebCake) -> Mis en quarantaine et supprimé avec succès.

(fin)

Voici le rapport de Malwarebytes... Pas très long, mais bon.. Je ne sais plus vraiment ce que j'ai fait, dans quel ordre, etc. J'ai tellement fait de choses pour jarter ces conneries.
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Hello

Et bien Mbam a fait du bon boulot

Par contre un truc m'interpelle

"PUP.RemoveWGA" mais le fait qu'il soit dans le dossier téléchargement et supprimé plus aucun risque :)

On continue :)

* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, clique sur la flèche bleue ce qui va te diriger vers Pjjoint
pour héberger ce rapport.

* Clique sur Parcourir pour chercher le rapport dans ton PC.

* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Clique sur envoyer le fichier, puis poste le lien en bleu qu'on va te fournir.

* Si problème d'hébergement sur Pjoint passe par cjoint

* Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Hello

Et mes doutes étaient fondés!

Ton windows n'est pas légal !

Désolé mais mon aide s'arrête là

Je vais t'expliquer pourquoi

1)Les outils de désinfection risquent de ne pas passer ou de planter ton ordinateur et j'ai pas envie que ça retombe sur moi

2)Certaines lignes sur ton rapport zhpdiag l'ont démontré

"O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] Clé orpheline
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] Clé orpheline
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] Clé orpheline
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll "

3)Un conseil désinstalles Spybot

Voilà désolé d'être aussi dure mais tu as une version illégale
0
Utilisateur anonyme
 
Arf, et où puis-je obtenir une version légale ? Je te demande ça car depuis mon soucis avec mon frère (le dernier), un ami à mon père avait installé un windows XP dessus alors qu'à la base c'était Vista... Là, ça m'embête vachement.

J'espère que ce n'est pas trop cher aussi car cracher du fric ainsi, ça me passe au-dessus, mais je comprends très bien, ne t'en fais pas ! De plus, tu peux avoir des ennuis (et moi de même), donc je préfère en effet que tu t'arrêtes là si c'est pas légal.

Je vais me renseigner au pire pour formater mon ordinateur et installer une version légale de notre cher ami de Microsoft. *soupir*

Si je reformate mon ordinateur, il y a-t-il des risques ? Par exemple, ordinateur HS ou virus toujours présent ? Ceci est ma dernière question.
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Hello

Tout dépend si tu as encore la partition de récupération de Vista ou le CD

Sinon installes Linux (c'est une piste à envisager)

Merci de ta compréhension ;)
0
Utilisateur anonyme
 
Je l'avais déjà fait (car j'avais suivi des tutos d'autres gens dans le même soucis que moi mais après je me suis retrouvé perdu comme un blaireau).

Voici le lien, je t'en prie : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130710_s11h11y11p6p6

(J'espère ne pas avoir foiré)
-1