Desinstalation chat land messenger

Bonjour,

j'ai prêter mon ordi à un ami hier soir et aujourd'hui en le rallumant je me retrouve avec un icone ''chat land Messenger" sur mon bureau.

j'ai lu pas mal de post sur la désinstallation de ce logiciel et il me semble que cela nécessite une analyse spécifique pour chaque ordi, est ce qu'un membre du groupe sécurité pourrait m'aider pas à pas pour supprimer ce vilain programme que je n'ai pas désiré et qui ne veut pas se désinstaller ?

Je vous remercie d'avance

Au passage, quels risques je cours avec ce type de logiciel sur mon bureau ?
et comment ce fait il que ce logiciel se soit installer sur mon pc ?

Ps : Je suis sous W7 32bit

11 réponses

  1. Contributeur sécurité
    Tu as dû installer des logiciels potentiellement indésirables

    Pour éviter ce genre de problème :

    - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

    - Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

    Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

    * Télécharge cet outil simple d'utilisation

    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.

    * Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

    * Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

    * Cliques sur scanner
    * Poste le rapport de recherche C:\Adwcleaner[R]

    * Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
    0
    1. # AdwCleaner v3.012 - Rapport créé le 14/11/2013 à 21:41:33
      # Mis à jour le 11/11/2013 par Xplode
      # Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
      # Nom d'utilisateur : Val - VAL-PC
      # Exécuté depuis : C:\Users\Val\Downloads\adwcleaner.exe
      # Option : Scanner

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      Dossier Présent C:\Program Files\Nosibay
      Dossier Présent C:\ProgramData\Babylon
      Dossier Présent C:\ProgramData\boost_interprocess
      Dossier Présent C:\ProgramData\Partner
      Dossier Présent C:\ProgramData\Tarma Installer
      Dossier Présent C:\Users\Val\AppData\Roaming\Babylon
      Dossier Présent C:\Users\Val\AppData\Roaming\Nosibay
      Dossier Présent C:\Users\Val\chat-land
      Fichier Présent : C:\Users\Val\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
      Fichier Présent : C:\Users\Val\AppData\Roaming\Microsoft\Windows\Start Menu\Chat-Land Messenger.LNK
      Fichier Présent : C:\Users\Val\AppData\Roaming\Microsoft\Windows\Start Menu\Chat-Land site de chat et de rencontre gratuit.URL
      Fichier Présent : C:\Users\Val\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Chat-Land Messenger.LNK
      Fichier Présent : C:\Users\Val\AppData\Roaming\Mozilla\Firefox\Profiles\63827vz1.default\user.js
      Fichier Présent : C:\Users\Val\Desktop\Chat-Land site de chat et de rencontre gratuit.URL
      Fichier Présent : C:\Users\Val\errorlog.tmp

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Présente : HKCU\Software\APN PIP
      Clé Présente : HKCU\Software\BabylonToolbar
      Clé Présente : HKCU\Software\DataMngr
      Clé Présente : HKCU\Software\DataMngr_Toolbar
      Clé Présente : HKCU\Software\e53d98de13cbf49
      Clé Présente : HKCU\Software\InstallCore
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
      Clé Présente : HKCU\Software\Nosibay
      Clé Présente : HKCU\Software\Softonic
      Clé Présente : HKLM\Software\Babylon
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
      Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Présente : HKLM\Software\DataMngr
      Clé Présente : HKLM\SOFTWARE\e53d98de13cbf49
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_tor-vidalia_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_tor-vidalia_RASMANCS
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
      Clé Présente : HKLM\Software\Tarma Installer
      Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
      Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [chat-landmessenger]

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v10.0.9200.16736

      -\\ Mozilla Firefox v

      [ Fichier : C:\Users\Val\AppData\Roaming\Mozilla\Firefox\Profiles\63827vz1.default\prefs.js ]

      -\\ Google Chrome v

      [ Fichier : C:\Users\Val\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      *************************

      AdwCleaner[R0].txt - [3988 octets] - [14/11/2013 21:41:33]

      ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [4048 octets] ##########
      0
      1. Contributeur sécurité
        Phase nettoyer
        0
        1. Ha c'est tout ? Je pensais que c'étais plus complexe que ca.

          Un grand merci en tout cas
          0
          1. Ha d'accord

            le rapport suite au nettoyage :

            # AdwCleaner v3.012 - Rapport créé le 14/11/2013 à 22:13:49
            # Mis à jour le 11/11/2013 par Xplode
            # Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
            # Nom d'utilisateur : Val - VAL-PC
            # Exécuté depuis : C:\Users\Val\Downloads\adwcleaner.exe
            # Option : Scanner

            ***** [ Services ] *****

            ***** [ Fichiers / Dossiers ] *****

            ***** [ Raccourcis ] *****

            ***** [ Registre ] *****

            ***** [ Navigateurs ] *****

            -\\ Internet Explorer v10.0.9200.16736

            -\\ Mozilla Firefox v

            [ Fichier : C:\Users\Val\AppData\Roaming\Mozilla\Firefox\Profiles\63827vz1.default\prefs.js ]

            -\\ Google Chrome v

            [ Fichier : C:\Users\Val\AppData\Local\Google\Chrome\User Data\Default\preferences ]

            *************************

            AdwCleaner[R0].txt - [4128 octets] - [14/11/2013 21:41:33]
            AdwCleaner[R1].txt - [821 octets] - [14/11/2013 22:13:49]
            AdwCleaner[S0].txt - [4171 octets] - [14/11/2013 21:59:24]

            ########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [940 octets] ##########
            0
        2. Contributeur sécurité
          Poste le rapport ;)

          * Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

          * Enregistre-le sur ton bureau.

          * Ferme toutes les applications en cours.

          * Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

          * Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

          * À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

          Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
          0
          1. http://cjoint.com/?3KowOf08Q6A
            0
        3. Contributeur sécurité
          Pour demain

          * Télécharge ZHPDiag (de Nicolas Coolman)
          https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

          * Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
          ftp://zebulon.fr/ZHPDiag2.exe

          * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

          * Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
          https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

          * A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

          * Cliques sur configurer

          * Options puis tous

          * Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

          * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

          * Pour héberger le rapport, rends toi sur cjoint.com
          * Clique sur choisissez un fichier va chercher le rapport dans ton PC.

          * Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

          * Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

          * Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

          * Puis cliques sur créer le lien cjoint

          * Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

          * Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
          0
          1. http://cjoint.com/?3Kpbk7yHVY2
            0
          2. c'est bon mtn ?
            0
        4. Contributeur sécurité
          Il faudra lancer windows update (après Mbam)

          On va faire un scan généralisé pour voir si d'autres infections ne se cachent pas

          Attention le scan peut durer assez longtemps environ 2h voire plus suivant la capacité des disques durs

          * Télécharge MalwareBytes' anti-malware sur le bureau
          https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

          * Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation

          * Si le pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte

          * Décoche pour la version d'essai pour malwarebytes pro

          * Il va se mettre à jour une fois faite

          * Va dans l'onglet recherche

          * Sélectionne exécuter un examen complet

          * Clique sur rechercher

          * Le scan démarre

          * A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.

          * Clique sur afficher les résultats pour afficher les objets trouvés

          * Clique sur OK pour poursuivre

          * Si des malwares ont été détectés, cliquer sur afficher les résultats

          * Sélectionne tout (ou laisser coché)

          * Clique sur tout supprimer

          * MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
          copie dans la quarantaine

          * Malwarebytes va ouvrir le bloc-note et y copier le rapport

          * Redémarre le PC

          * Une fois redémarré, double-clique sur MalwareBytes

          * Va dans l'onglet rapport/log

          * Clique dessus pour l'afficher une fois affiché, cliquer sur édition
          en haut du bloc-note puis sur sélectionner tout

          * Reviens sur édition, puis sur copier et reviens
          sur le forum dans ta réponse

          * Clic droit dans le cadre de la réponse et coller

          Bonne chance
          0
          1. Malwarebytes Anti-Malware 1.75.0.1300
            www.malwarebytes.org

            Version de la base de données: v2013.11.15.07

            Windows 7 Service Pack 1 x86 NTFS
            Internet Explorer 10.0.9200.16736
            Val :: VAL-PC [administrateur]

            15/11/2013 19:29:59
            mbam-log-2013-11-15 (19-29-59).txt

            Type d'examen: Examen complet (C:\|D:\|)
            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
            Options d'examen désactivées: P2P
            Elément(s) analysé(s): 320227
            Temps écoulé: 1 heure(s), 47 minute(s), 27 seconde(s)

            Processus mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Module(s) mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Clé(s) du Registre détectée(s): 1
            HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CCB24E92-62C4-4C53-95D2-65F9EED476BC} (PUP.Optional.VMNToolBar.A) -> Mis en quarantaine et supprimé avec succès.

            Valeur(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre détecté(s): 0
            (Aucun élément nuisible détecté)
            0
        5. Contributeur sécurité
          Hello

          Fais les mises à jour de Windows
          0
          1. salut !

            c'est fait
            0
        6. Contributeur sécurité
          Refais un zhpdiag
          0
          1. http://cjoint.com/?3Kqo7HgVN1O
            0
        7. Contributeur sécurité
          Oui :)

          tu peux :)
          0
          1. Finalement j'arrive pas à télécharger la dernière version de zhp (peut être due au fait que je suis sur un réseau public ...)

            Du coup concernant le dernier diag je suis clean ?
            0