Problème de maleware venant de amazon

Résolu
picone -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

j'ai téléchargé une mise à jour sur internet d'un programme, et je suppose que c'est à cette occasion que s'est insinué un maleware ou autre virus qui a mis amazon comme moteur de recherche. J'ai désinstallé la barre amazon, mais quand j'ouvre ma fenêtre d'internet avec firefox, amazon réapparait.

Merci de bien vouloir m'aider pour pouvoir ôter définitivement ce virus.

4 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
    Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

    0
    1. picone
       
      bonjour,

      je n'arrive pas à télécharger adwcleaner. Mon ordinateur ne me permet pas d'ouvrir le file.
      comment puis-je le télécharger?
      0
    2. picone
       
      Finalement j'ai trouvé le programme.
      Voici le résultat du scan.

      # AdwCleaner v3.003 - Reporte Creado 07/09/2013 en 19:53:15
      # Actualizado 07/09/2013 por Xplode
      # Sistema Operativo : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nombre de usuario : helene - HELENE-PC
      # Ejecutado desde : C:\Users\helene\Downloads\AdwCleaner-3.003.exe
      # Opción : Limpiar

      ***** [ Servicios ] *****


      ***** [ Archivos / Carpetas ] *****

      Carpeta Borrar : C:\Users\helene\AppData\Roaming\pdfforge
      Carpeta Borrar : C:\Users\helene\AppData\Roaming\Mozilla\Firefox\Profiles\dp6w0fdk.default\jetpack
      Archivo Borrar : C:\Windows\System32\roboot64.exe

      ***** [ Accesos directos ] *****


      ***** [ Registro ] *****

      Clave Borrar : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_RASAPI32
      Clave Borrar : HKLM\SOFTWARE\Microsoft\tracing\askpartnercobrandingtool_RASMANCS
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_microsoft-silverlight_RASAPI32
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_microsoft-silverlight_RASMANCS
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_para_avira-antivir-personal_RASAPI32
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_para_avira-antivir-personal_RASMANCS
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_para_winrar[1]_RASAPI32
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_para_winrar[1]_RASMANCS
      Clave Borrar : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
      Clave Borrar : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Clave Borrar : HKCU\Software\Alexa Internet
      Clave Borrar : HKCU\Software\distromatic
      Clave Borrar : [x64] HKLM\SOFTWARE\DeviceVM

      ***** [ Navegadores ] *****

      -\\ Internet Explorer v10.0.9200.16660


      -\\ Mozilla Firefox v24.0 (en-US)

      [ Archivo : C:\Users\helene\AppData\Roaming\Mozilla\Firefox\Profiles\dp6w0fdk.default\prefs.js ]


      *************************

      AdwCleaner[R0].txt - [2684 octets] - [07/09/2013 19:50:16]
      AdwCleaner[S0].txt - [2408 octets] - [07/09/2013 19:53:15]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2468 octets] ##########
      0
  2. picone
     
    Bonjour,

    alors j'ai fait le scan, il m'a trouvé deux choses malveillantes que j'ai donc détruite. Pas de traces d'Amazon après les manoeuvres de windows+R.
    Par contre amazon continue à apparaître comme mon moteur de recherche par défaut.

    Que puis-je faire alors?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      reparamètre tes navigateurs comme expliqué dans mon premier message.
      0
    2. picone
       
      Bonsoir,

      oui, j'ai tout reparamétré. Pour la page de démarrage pas de problème. Mais quand j'ouvre un nouvel onglet, c'est amazon qui continue à s'ouvrir.

      Par contre sii je désinstalle Firefox, je suppose que je vais perdre toutes les adresses web que j'ai en marque-pages, non?
      0
    3. picone
       
      bonjour,

      je viens de voir votre message. Ça y est après quelques difficultés pour comprendre le procédé,
      j'ai réussi.
      Amazon est parti!

      Merci beaucoup pour l'aide. C'est vraiment bien de pouvoir être aidé ainsi.
      0