Menace addlyrics-f [adw]

Résolu
Hemeris Messages postés 26 Date d'inscription   Statut Membre Dernière intervention   -  
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   -
Bonsoir membres de la communauté de "Comment ça marche",

J'ai connu un problème aujourd'hui suite à une mauvaise et regrettable manipulation de ma part. J'ai en effet téléchargé un logiciel qui n'était pas officiel. J'ai voulu télécharger Skype et dans mon empressement, j'ai téléchargé une fausse version de Skype. M'en étant rendu compte (mais trop tard), j'ai tenté de corriger mon erreur. Pour cela, j'ai télécharger AdwCleaner et j'ai lancé parallèlement une analyse minutieuse à l'aide de mon antivirus Avast.

Avant d'expliquer ce que les analyses ont donné, je souhaiterai expliqué ce que j'ai remarqué. En utilisant pour navigateur Internet (Firefox), j'ai remarqué de nombreuses publicités intempestives. Je suppose qu'elles venaient du fait de ce mauvais téléchargement.

AdwClearner a fait son oeuvre en partie. En effet, les publicités ont, semblerait-il, disparu. Mais, l'analyse minutieuse Avast a détecté des fichiers infectés. J'ai supprimé donc les fichiers infectés et j'ai redémarré mon ordinateur afin d'achever l'oeuvre d'Avast. Ce dernier me demandant de redémarrer mon PC. Avast a ensuite poursuivit l'analyse complète. J'ai pu supprimer quelques fichiers infectés, mais pas celui nommé "addlyrics-f [adw]". En effet, le message suivant s'affichait : "erreur 0XC0000043 (impossible ouvrir fichier car les indicateurs d'accès de ressources partagées sont incompatibles".

J'ai donc téléchargé Malwarebytes qui est, à l'heure où je tape ces lignes, en cours d'exécution.

Je souhaiterais obtenir votre aide concernant mon problème, ainsi que vos conseils sur la démarche que j'ai effectué jusqu'à maintenant ainsi que ce que je peux faire ensuite.
De plus, quelle est la nature exacte de "addlyrics-f" ? Est-ce un logiciel qui récupère par exemple les identifiants qui permettent de se connecter à son compte bancaire ? Je n'ai bien sûr pas tenté de me connecter sur mon compte depuis que j'ai ce soucis. J'ai tellement peur qu'on me pirate quelque chose que je n'ose même pas me connecter sur mon compte Facebook.

Merci par avance d'avoir lu ce message.
Bonne soirée.

Hemeris.

Edit : J'ai également téléchargé et appliqué le logiciel "Spybot". De plus, j'ai remarqué que lorsque je ferme Firefox et que je l'ouvre de nouveaux mon navigateur, il ouvre la dernière page que j'ai consulté. Je ne comprends pas pourquoi.


30 réponses

Hemeris Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Le rapport est le suivant : http://cjoint.com/?CJnnifhPTgb

Les fichiers n'ont pas été mis en quarantaine C:\Windows\System32\config\TxT\{73c3c87a-d6e2-11e1-99be-a4badb27ae81}.TxR.0.regtrans-ms
C:\Windows\System32\config\SYSTEM
.

Par contre, tous les autres l'ont été.
0
Hemeris Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai réfléchis, et je me suis demandé si une restauration des performances (sous Windows 8 dans les options avancées) ne réglerait pas le problème ? Autre point, lorsque j'ai réinitialisé mon ordinateur (Mercredi), la première chose que j'ai faite a été d'installer Avast. Or, ce dernier créé automatiquement un point de restauration. Est-il possible de relancer mon ordinateur depuis ce point de restauration ?

Sachant que je n'ai pas vraiment de choses importantes sur mon ordinateur, je suis disposé à formater mon ordinateur (si cela peut régler le problème).
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
non on vas y arriver

fais ceci => Eset Online Scanner

ensuite fais ceci tu vas réinitialiser internet-explorer ==>

Windows 8

Faites défiler depuis la partie droite de l'écran (si vous utilisez une souris, pointez dans l'angle supérieur droit de l'écran et déplacez le pointeur de la souris vers le bas), puis appuyez ou cliquez sur Rechercher. Entrez Options Internet dans la zone Rechercher, puis appuyez ou cliquez sur Paramètres.
Dans les résultats de recherche, appuyez ou cliquez sur Options Internet. Appuyez ou cliquez sur l'onglet Avancé et appuyez ou cliquez sur Réinitialiser

Remarque : Activez la case à cocher Supprimer les paramètres personnels si vous souhaitez également supprimer l'historique de navigation, les moteurs de recherche, les accélérateurs, les pages d'accueil, la protection contre le tracking et les données de filtrage ActiveX.
Dans la fenêtre Réinitialiser les paramètres d'Internet Explorer, appuyez ou cliquez sur Réinitialiser

Remarque : pour supprimer tous les paramètres personnels,appuyez ou cliquez sur la case à cocher pour Supprimer les paramètres personnels.
Fermez puis redémarrez Internet Explorer pour que les modifications prennent effet.

SOURCE MICROSOFT: https://support.microsoft.com/fr-fr/help/923737#method1


N'oubliez pas de mettre votre sujet en résolu merci.
0
Hemeris Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Je vais suivre les indications, je te tiens au courant une fois cela réalisé.
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
je t'es ajouté un truc a faire aussi (réinitialiser internet-explorer )
0
Hemeris Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
D'accord ^^ Le scanner est actuellement à 20%.
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
ok
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
de plus tu a avast sur le pc et tu et sur Windows 8 !

tu a désactiver l'antivirus de Windows 8 ? un sole antivirus sur le pc sinon ça fait des conflit ! pas le supprimer des fois que tu voudrais l'utiliser un jour !! me le désactiver "si tu veut garde Avast" !

ou tu garde l'antivirus intégré à Windows 8 ou avast a toi de choisir !

regarde ici si tu ve.. le désactiver => http://www.windows8facile.fr/desactiver-antivirus-windows-8/
0
Hemeris Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Windows defender est bien désactivé ^^

L'analyse est à 39%.
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
ok ;)
0
Hemeris Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Le rapport des fichiers trouvés : https://www.cjoint.com/c/CJnrlOM6cZd

Que dois-je faire, j'ai deux options à ma disposition : Unistall application and close ou Deleted quarantined files ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
Unistall application and close
0
Hemeris Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Fait.
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
re essai ça =>

* Sélectionne et copie les lignes en gras ci-après situées entre les deux lignes :
==> Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin Emptytemp)

------------------------------------------------------------------------------------->

Script ZHPFix
O43 - CFD: 12/10/2013 - 14:57:47 - [7,843] ----D C:\ProgramData\Spybot - Search & Destroy
O61 - LFC: 12/10/2013 - 12:53:26 ---A- . (.Safer-Networking Ltd..) -- C:\Users\Philippe\Downloads\spybot-search-destroy_2-1-09-10-2013_en_10965.exe [36271144]
Pando Media Booster v2.6.0.7
P2 - FPN: [HKCU] [pandonetworks.com/PandoWebPlugin] - (.Pando Networks - Pando Web Plugin.) -- C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll
O42 - Logiciel: Pando Media Booster - (.Pando Networks Inc..) [HKLM][64Bits] -- {980A182F-E0A2-4A40-94C1-AE0C1235902E}
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
[HKCU\Software\Pando Networks]
[HKLM\Software\Wow6432Node\Pando Networks]
O43 - CFD: 09/10/2013 - 17:21:47 - [7,182] ----D C:\Program Files (x86)\Pando Networks
O43 - CFD: 12/10/2013 - 10:25:00 - [0,001] ----D C:\ProgramData\PMB Files =>P2P.Pando
O43 - CFD: 12/10/2013 - 15:06:23 - [0,142] ----D C:\Users\Philippe\AppData\Local\PMB Files =>P2P.Pando
O61 - LFC: 12/10/2013 - 12:53:22 ---A- . (...) -- C:\Users\Philippe\AppData\Local\PMB Files\cert\cert8.db [65536] =>P2P.Pando
O61 - LFC: 12/10/2013 - 12:53:22 ---A- . (...) -- C:\Users\Philippe\AppData\Local\PMB Files\cert\key3.db [16384] =>P2P.Pando
O61 - LFC: 12/10/2013 - 12:53:23 ---A- . (...) -- C:\Users\Philippe\AppData\Local\PMB Files\cert\secmod.db [16384] =>P2P.Pando
O61 - LFC: 12/10/2013 - 12:53:23 ---A- . (...) -- C:\Users\Philippe\AppData\Local\PMB Files\pando.save [782] =>P2P.Pando
O61 - LFC: 12/10/2013 - 12:53:24 ---A- . (...) -- C:\Users\Philippe\AppData\Roaming\Skype\omega1513\config.lck [0]
O4 - HKCU\..\Run: [Skype] . (.Skype Technologies S.A. - Skype.) -- C:\Program Files (x86)\Skype\Phone\Skype.exe =>.Skype Technologies S.A.
O4 - HKUS\S-1-5-21-1801117428-2243127259-2788456633-1001\..\Run: [Skype] . (.Skype Technologies S.A. - Skype.) -- C:\Program Files (x86)\Skype\Phone\Skype.exe =>.Skype Technologies S.A.
P2 - FPN: [HKCU] [pandonetworks.com/PandoWebPlugin] - (.Pando Networks - Pando Web Plugin.) -- C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll
O2 - BHO: (no name) [64Bits] - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} Clé orpheline
O2 - BHO: (no name) [64Bits] - {DBC80044-A445-435b-BC74-9C25C1C588A9} Clé orpheline
O87 - FAEL: "{6B728AF3-49CA-43B1-9C52-3D728C6031CE}" | In - Domain - P6 - TRUE | .(.Pas de propriétaire - Pando Media Booster.) -- C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe
O87 - FAEL: "{0796D439-E402-4B2E-AD69-01EB6A8ABA0D}" | In - Domain - P17 - TRUE | .(.Pas de propriétaire - Pando Media Booster.) -- C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe
O87 - FAEL: "{5867C306-5F63-4794-AC0D-740B0B14812A}" | In - Private - P6 - TRUE | .(.Pas de propriétaire - Pando Media Booster.) -- C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe
O87 - FAEL: "{438CD668-F21E-441F-B536-06898CE04272}" | In - Private - P17 - TRUE | .(.Pas de propriétaire - Pando Media Booster.) -- C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe
O87 - FAEL: "{C07C2BE3-2792-4607-83E2-0838A96681E6}" | In - None - P17 - TRUE | .(.Pas de propriétaire - Pando Media Booster.) -- C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe
O61 - LFC: 12/10/2013 - 12:53:24 ---A- . (...) -- C:\Users\Philippe\AppData\Roaming\Skype\omega1513\chatsync\2a\2ae6625ee58c3aa1.dat [252323]
O61 - LFC: 12/10/2013 - 12:53:24 ---A- . (...) -- C:\Users\Philippe\AppData\Roaming\Skype\omega1513\chatsync\31\31126d68f06ff7d3.dat [2909]
O61 - LFC: 12/10/2013 - 12:53:24 ---A- . (...) -- C:\Users\Philippe\AppData\Roaming\Skype\omega1513\chatsync\9b\9bccd00c6534e107.dat [5493]
O61 - LFC: 12/10/2013 - 12:53:24 ---A- . (...) -- C:\Users\Philippe\AppData\Roaming\Skype\omega1513\chatsync\aa\aa6b2678e0050523.dat [3024]
O61 - LFC: 13/10/2013 - 12:53:26 ---A- . (.Oracle Corporation.) -- C:\Users\Philippe\Downloads\jre-7u40-windows-x64.exe [30669224]

SysRestore
EmptyFlash
EmptyCLSID
FirewallRAZ
EmptyTemp



==>Lance ZHPFix (icône seringue) à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
==>Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
==>Clique sur le bouton GO pour lancer le nettoyage
==> Copie/colle la totalité du rapport dans ta prochaine réponse.
==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.

==> laisse travailler l'outil et ne touche à rien ...

==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

Redémarre le PC et poste le rapport stp.

tuto ici http://www.forum-entraide-informatique.com/support/zhpfix-tutoriel-t4859.html
0
Hemeris Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Fait, voici le rapport : https://www.cjoint.com/c/CJnsrETQn1e
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
ça donne quoi ! As tu encore des soucis? tu a fais ceci réinitialiser internet-explore ?

N'oubliez pas de mettre votre sujet en résolu merci.
0
Hemeris Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Je suis en train de faire un scan d'Avast pour savoir s'il détecte encore quelque chose. Je te préviens une fois le scan terminé.
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
ok ;)
0
Hemeris Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
L'analyse Avast est terminée. Il n'y a plus ces fameux fichiers "Addlyrics-f". Il y a néanmoins des fichiers temporaires "reader-11" qui ne peuvent pas être scannés à cause d'une protection avec un mot de passe. Mais je pense que le problème est bien réglé.

Merci beaucoup pour ton aide précieuse et ton temps consacré !
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
ok super ce parti ;)

Parfait, il nous reste encore à finaliser, voici la procédure =>


1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Réinitialisation des paramètres système
=>purger la restauration du système

http://cjoint.com/data3/3JbiQKT6HoN.htm
Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport


2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update




3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide



4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/#tutoriel-ccleaner
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements



5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
Pour chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger adblock +

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/
https://www.malekal.com/qvo6-en-v9-com-isafe-et-trojan-win32-staser/

7)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=

N'oubliez pas de mettre votre sujet en résolu merci.=>
https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/

merci et bon.. surf .N'oubliez pas de mettre votre sujet en résolu merci.

N'oubliez pas de mettre votre sujet en résolu merci.
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
je oublié de te dire de "désinstaller". ESET Online Scanner

, allez dans Ajout / Suppression de programmes (nom de fichier: APPWIZ.CPL) du Panneau de configuration, sélectionnez ESET Online Scanner et cliquez sur Supprimer. Un redémarrage peut être nécessaire pour terminer la désinstallation.
0
Hemeris Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Merci beaucoup, j'ai tout fait selon tes instructions. Le rapport -> https://www.cjoint.com/c/CJosVjr3f1w

Encore un grand merci pour ton aide !!

Bonne soirée et bonne continuation =D
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
ok vu ;)

merci et bon soirée
0