Menace addlyrics-f [adw]

Résolu/Fermé
Hemeris Messages postés 26 Date d'inscription samedi 21 septembre 2013 Statut Membre Dernière intervention 14 octobre 2013 - Modifié par Hemeris le 12/10/2013 à 20:13
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 14 oct. 2013 à 18:55
Bonsoir membres de la communauté de "Comment ça marche",

J'ai connu un problème aujourd'hui suite à une mauvaise et regrettable manipulation de ma part. J'ai en effet téléchargé un logiciel qui n'était pas officiel. J'ai voulu télécharger Skype et dans mon empressement, j'ai téléchargé une fausse version de Skype. M'en étant rendu compte (mais trop tard), j'ai tenté de corriger mon erreur. Pour cela, j'ai télécharger AdwCleaner et j'ai lancé parallèlement une analyse minutieuse à l'aide de mon antivirus Avast.

Avant d'expliquer ce que les analyses ont donné, je souhaiterai expliqué ce que j'ai remarqué. En utilisant pour navigateur Internet (Firefox), j'ai remarqué de nombreuses publicités intempestives. Je suppose qu'elles venaient du fait de ce mauvais téléchargement.

AdwClearner a fait son oeuvre en partie. En effet, les publicités ont, semblerait-il, disparu. Mais, l'analyse minutieuse Avast a détecté des fichiers infectés. J'ai supprimé donc les fichiers infectés et j'ai redémarré mon ordinateur afin d'achever l'oeuvre d'Avast. Ce dernier me demandant de redémarrer mon PC. Avast a ensuite poursuivit l'analyse complète. J'ai pu supprimer quelques fichiers infectés, mais pas celui nommé "addlyrics-f [adw]". En effet, le message suivant s'affichait : "erreur 0XC0000043 (impossible ouvrir fichier car les indicateurs d'accès de ressources partagées sont incompatibles".

J'ai donc téléchargé Malwarebytes qui est, à l'heure où je tape ces lignes, en cours d'exécution.

Je souhaiterais obtenir votre aide concernant mon problème, ainsi que vos conseils sur la démarche que j'ai effectué jusqu'à maintenant ainsi que ce que je peux faire ensuite.
De plus, quelle est la nature exacte de "addlyrics-f" ? Est-ce un logiciel qui récupère par exemple les identifiants qui permettent de se connecter à son compte bancaire ? Je n'ai bien sûr pas tenté de me connecter sur mon compte depuis que j'ai ce soucis. J'ai tellement peur qu'on me pirate quelque chose que je n'ose même pas me connecter sur mon compte Facebook.

Merci par avance d'avoir lu ce message.
Bonne soirée.

Hemeris.

Edit : J'ai également téléchargé et appliqué le logiciel "Spybot". De plus, j'ai remarqué que lorsque je ferme Firefox et que je l'ouvre de nouveaux mon navigateur, il ouvre la dernière page que j'ai consulté. Je ne comprends pas pourquoi.


30 réponses

Hemeris Messages postés 26 Date d'inscription samedi 21 septembre 2013 Statut Membre Dernière intervention 14 octobre 2013
13 oct. 2013 à 13:11
Le rapport est le suivant : http://cjoint.com/?CJnnifhPTgb

Les fichiers n'ont pas été mis en quarantaine C:\Windows\System32\config\TxT\{73c3c87a-d6e2-11e1-99be-a4badb27ae81}.TxR.0.regtrans-ms
C:\Windows\System32\config\SYSTEM
.

Par contre, tous les autres l'ont été.
0
Hemeris Messages postés 26 Date d'inscription samedi 21 septembre 2013 Statut Membre Dernière intervention 14 octobre 2013
13 oct. 2013 à 13:45
J'ai réfléchis, et je me suis demandé si une restauration des performances (sous Windows 8 dans les options avancées) ne réglerait pas le problème ? Autre point, lorsque j'ai réinitialisé mon ordinateur (Mercredi), la première chose que j'ai faite a été d'installer Avast. Or, ce dernier créé automatiquement un point de restauration. Est-il possible de relancer mon ordinateur depuis ce point de restauration ?

Sachant que je n'ai pas vraiment de choses importantes sur mon ordinateur, je suis disposé à formater mon ordinateur (si cela peut régler le problème).
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 13/10/2013 à 14:18
non on vas y arriver

fais ceci => Eset Online Scanner

ensuite fais ceci tu vas réinitialiser internet-explorer ==>

Windows 8

Faites défiler depuis la partie droite de l'écran (si vous utilisez une souris, pointez dans l'angle supérieur droit de l'écran et déplacez le pointeur de la souris vers le bas), puis appuyez ou cliquez sur Rechercher. Entrez Options Internet dans la zone Rechercher, puis appuyez ou cliquez sur Paramètres.
Dans les résultats de recherche, appuyez ou cliquez sur Options Internet. Appuyez ou cliquez sur l'onglet Avancé et appuyez ou cliquez sur Réinitialiser

Remarque : Activez la case à cocher Supprimer les paramètres personnels si vous souhaitez également supprimer l'historique de navigation, les moteurs de recherche, les accélérateurs, les pages d'accueil, la protection contre le tracking et les données de filtrage ActiveX.
Dans la fenêtre Réinitialiser les paramètres d'Internet Explorer, appuyez ou cliquez sur Réinitialiser

Remarque : pour supprimer tous les paramètres personnels,appuyez ou cliquez sur la case à cocher pour Supprimer les paramètres personnels.
Fermez puis redémarrez Internet Explorer pour que les modifications prennent effet.

SOURCE MICROSOFT: https://support.microsoft.com/fr-fr/help/923737#method1


N'oubliez pas de mettre votre sujet en résolu merci.
0
Hemeris Messages postés 26 Date d'inscription samedi 21 septembre 2013 Statut Membre Dernière intervention 14 octobre 2013
13 oct. 2013 à 14:16
Je vais suivre les indications, je te tiens au courant une fois cela réalisé.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
13 oct. 2013 à 14:21
je t'es ajouté un truc a faire aussi (réinitialiser internet-explorer )
0
Hemeris Messages postés 26 Date d'inscription samedi 21 septembre 2013 Statut Membre Dernière intervention 14 octobre 2013
13 oct. 2013 à 14:28
D'accord ^^ Le scanner est actuellement à 20%.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
13 oct. 2013 à 15:10
ok
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
13 oct. 2013 à 15:27
de plus tu a avast sur le pc et tu et sur Windows 8 !

tu a désactiver l'antivirus de Windows 8 ? un sole antivirus sur le pc sinon ça fait des conflit ! pas le supprimer des fois que tu voudrais l'utiliser un jour !! me le désactiver "si tu veut garde Avast" !

ou tu garde l'antivirus intégré à Windows 8 ou avast a toi de choisir !

regarde ici si tu ve.. le désactiver => http://www.windows8facile.fr/desactiver-antivirus-windows-8/
0
Hemeris Messages postés 26 Date d'inscription samedi 21 septembre 2013 Statut Membre Dernière intervention 14 octobre 2013
13 oct. 2013 à 15:32
Windows defender est bien désactivé ^^

L'analyse est à 39%.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
13 oct. 2013 à 15:36
ok ;)
0
Hemeris Messages postés 26 Date d'inscription samedi 21 septembre 2013 Statut Membre Dernière intervention 14 octobre 2013
13 oct. 2013 à 17:12
Le rapport des fichiers trouvés : https://www.cjoint.com/c/CJnrlOM6cZd

Que dois-je faire, j'ai deux options à ma disposition : Unistall application and close ou Deleted quarantined files ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
13 oct. 2013 à 18:04
Unistall application and close
0
Hemeris Messages postés 26 Date d'inscription samedi 21 septembre 2013 Statut Membre Dernière intervention 14 octobre 2013
13 oct. 2013 à 18:05
Fait.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
13 oct. 2013 à 18:14
re essai ça =>

* Sélectionne et copie les lignes en gras ci-après situées entre les deux lignes :
==> Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin Emptytemp)

------------------------------------------------------------------------------------->

Script ZHPFix
O43 - CFD: 12/10/2013 - 14:57:47 - [7,843] ----D C:\ProgramData\Spybot - Search & Destroy
O61 - LFC: 12/10/2013 - 12:53:26 ---A- . (.Safer-Networking Ltd..) -- C:\Users\Philippe\Downloads\spybot-search-destroy_2-1-09-10-2013_en_10965.exe [36271144]
Pando Media Booster v2.6.0.7
P2 - FPN: [HKCU] [pandonetworks.com/PandoWebPlugin] - (.Pando Networks - Pando Web Plugin.) -- C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll
O42 - Logiciel: Pando Media Booster - (.Pando Networks Inc..) [HKLM][64Bits] -- {980A182F-E0A2-4A40-94C1-AE0C1235902E}
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
[HKCU\Software\Pando Networks]
[HKLM\Software\Wow6432Node\Pando Networks]
O43 - CFD: 09/10/2013 - 17:21:47 - [7,182] ----D C:\Program Files (x86)\Pando Networks
O43 - CFD: 12/10/2013 - 10:25:00 - [0,001] ----D C:\ProgramData\PMB Files =>P2P.Pando
O43 - CFD: 12/10/2013 - 15:06:23 - [0,142] ----D C:\Users\Philippe\AppData\Local\PMB Files =>P2P.Pando
O61 - LFC: 12/10/2013 - 12:53:22 ---A- . (...) -- C:\Users\Philippe\AppData\Local\PMB Files\cert\cert8.db [65536] =>P2P.Pando
O61 - LFC: 12/10/2013 - 12:53:22 ---A- . (...) -- C:\Users\Philippe\AppData\Local\PMB Files\cert\key3.db [16384] =>P2P.Pando
O61 - LFC: 12/10/2013 - 12:53:23 ---A- . (...) -- C:\Users\Philippe\AppData\Local\PMB Files\cert\secmod.db [16384] =>P2P.Pando
O61 - LFC: 12/10/2013 - 12:53:23 ---A- . (...) -- C:\Users\Philippe\AppData\Local\PMB Files\pando.save [782] =>P2P.Pando
O61 - LFC: 12/10/2013 - 12:53:24 ---A- . (...) -- C:\Users\Philippe\AppData\Roaming\Skype\omega1513\config.lck [0]
O4 - HKCU\..\Run: [Skype] . (.Skype Technologies S.A. - Skype.) -- C:\Program Files (x86)\Skype\Phone\Skype.exe =>.Skype Technologies S.A.
O4 - HKUS\S-1-5-21-1801117428-2243127259-2788456633-1001\..\Run: [Skype] . (.Skype Technologies S.A. - Skype.) -- C:\Program Files (x86)\Skype\Phone\Skype.exe =>.Skype Technologies S.A.
P2 - FPN: [HKCU] [pandonetworks.com/PandoWebPlugin] - (.Pando Networks - Pando Web Plugin.) -- C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll
O2 - BHO: (no name) [64Bits] - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} Clé orpheline
O2 - BHO: (no name) [64Bits] - {DBC80044-A445-435b-BC74-9C25C1C588A9} Clé orpheline
O87 - FAEL: "{6B728AF3-49CA-43B1-9C52-3D728C6031CE}" | In - Domain - P6 - TRUE | .(.Pas de propriétaire - Pando Media Booster.) -- C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe
O87 - FAEL: "{0796D439-E402-4B2E-AD69-01EB6A8ABA0D}" | In - Domain - P17 - TRUE | .(.Pas de propriétaire - Pando Media Booster.) -- C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe
O87 - FAEL: "{5867C306-5F63-4794-AC0D-740B0B14812A}" | In - Private - P6 - TRUE | .(.Pas de propriétaire - Pando Media Booster.) -- C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe
O87 - FAEL: "{438CD668-F21E-441F-B536-06898CE04272}" | In - Private - P17 - TRUE | .(.Pas de propriétaire - Pando Media Booster.) -- C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe
O87 - FAEL: "{C07C2BE3-2792-4607-83E2-0838A96681E6}" | In - None - P17 - TRUE | .(.Pas de propriétaire - Pando Media Booster.) -- C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe
O61 - LFC: 12/10/2013 - 12:53:24 ---A- . (...) -- C:\Users\Philippe\AppData\Roaming\Skype\omega1513\chatsync\2a\2ae6625ee58c3aa1.dat [252323]
O61 - LFC: 12/10/2013 - 12:53:24 ---A- . (...) -- C:\Users\Philippe\AppData\Roaming\Skype\omega1513\chatsync\31\31126d68f06ff7d3.dat [2909]
O61 - LFC: 12/10/2013 - 12:53:24 ---A- . (...) -- C:\Users\Philippe\AppData\Roaming\Skype\omega1513\chatsync\9b\9bccd00c6534e107.dat [5493]
O61 - LFC: 12/10/2013 - 12:53:24 ---A- . (...) -- C:\Users\Philippe\AppData\Roaming\Skype\omega1513\chatsync\aa\aa6b2678e0050523.dat [3024]
O61 - LFC: 13/10/2013 - 12:53:26 ---A- . (.Oracle Corporation.) -- C:\Users\Philippe\Downloads\jre-7u40-windows-x64.exe [30669224]

SysRestore
EmptyFlash
EmptyCLSID
FirewallRAZ
EmptyTemp



==>Lance ZHPFix (icône seringue) à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
==>Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
==>Clique sur le bouton GO pour lancer le nettoyage
==> Copie/colle la totalité du rapport dans ta prochaine réponse.
==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.

==> laisse travailler l'outil et ne touche à rien ...

==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

Redémarre le PC et poste le rapport stp.

tuto ici http://www.forum-entraide-informatique.com/support/zhpfix-tutoriel-t4859.html
0
Hemeris Messages postés 26 Date d'inscription samedi 21 septembre 2013 Statut Membre Dernière intervention 14 octobre 2013
13 oct. 2013 à 18:17
Fait, voici le rapport : https://www.cjoint.com/c/CJnsrETQn1e
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 13/10/2013 à 18:37
ça donne quoi ! As tu encore des soucis? tu a fais ceci réinitialiser internet-explore ?

N'oubliez pas de mettre votre sujet en résolu merci.
0
Hemeris Messages postés 26 Date d'inscription samedi 21 septembre 2013 Statut Membre Dernière intervention 14 octobre 2013
13 oct. 2013 à 18:37
Je suis en train de faire un scan d'Avast pour savoir s'il détecte encore quelque chose. Je te préviens une fois le scan terminé.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
13 oct. 2013 à 18:38
ok ;)
0
Hemeris Messages postés 26 Date d'inscription samedi 21 septembre 2013 Statut Membre Dernière intervention 14 octobre 2013
13 oct. 2013 à 20:40
L'analyse Avast est terminée. Il n'y a plus ces fameux fichiers "Addlyrics-f". Il y a néanmoins des fichiers temporaires "reader-11" qui ne peuvent pas être scannés à cause d'une protection avec un mot de passe. Mais je pense que le problème est bien réglé.

Merci beaucoup pour ton aide précieuse et ton temps consacré !
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 13/10/2013 à 20:42
ok super ce parti ;)

Parfait, il nous reste encore à finaliser, voici la procédure =>


1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Réinitialisation des paramètres système
=>purger la restauration du système

http://cjoint.com/data3/3JbiQKT6HoN.htm
Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport


2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update




3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide



4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/#tutoriel-ccleaner
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements



5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
Pour chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger adblock +

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/
https://www.malekal.com/qvo6-en-v9-com-isafe-et-trojan-win32-staser/

7)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=

N'oubliez pas de mettre votre sujet en résolu merci.=>
https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/

merci et bon.. surf .N'oubliez pas de mettre votre sujet en résolu merci.

N'oubliez pas de mettre votre sujet en résolu merci.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 13/10/2013 à 21:01
je oublié de te dire de "désinstaller". ESET Online Scanner

, allez dans Ajout / Suppression de programmes (nom de fichier: APPWIZ.CPL) du Panneau de configuration, sélectionnez ESET Online Scanner et cliquez sur Supprimer. Un redémarrage peut être nécessaire pour terminer la désinstallation.
0
Hemeris Messages postés 26 Date d'inscription samedi 21 septembre 2013 Statut Membre Dernière intervention 14 octobre 2013
14 oct. 2013 à 18:47
Merci beaucoup, j'ai tout fait selon tes instructions. Le rapport -> https://www.cjoint.com/c/CJosVjr3f1w

Encore un grand merci pour ton aide !!

Bonne soirée et bonne continuation =D
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
14 oct. 2013 à 18:55
ok vu ;)

merci et bon soirée
0