Virus Glindorus

Fermé
jean - 16 nov. 2013 à 10:15
 jean - 16 nov. 2013 à 12:46
Bonjour,





Voici les deux rapports suite au scan lancé

RogueKiller V8.7.8 _x64_ [Nov 14 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Catherine Reverdy [Droits d'admin]
Mode : Recherche -- Date : 11/16/2013 09:35:45
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 8 ¤¤¤
[SUSP PATH] updater.exe -- C:\ProgramData\Updater\updater.exe [7] -> TUÉ [TermProc]
[SUSP PATH] ChromeHelper.exe -- C:\ProgramData\RHelpers\ChromeHelper\ChromeHelper.exe [7] -> TUÉ [TermProc]
[SUSP PATH] FirefoxHelper.exe -- C:\ProgramData\RHelpers\FireFoxHelper\FireFoxHelper.exe [7] -> TUÉ [TermProc]
[SUSP PATH] IeHelper.exe -- C:\ProgramData\RHelpers\IeHelper\IeHelper.exe [7] -> TUÉ [TermProc]
[HIDDEN] FirefoxHelper.exe -- C:\ProgramData\RHelpers\FireFoxHelper\FireFoxHelper.exe [7] -> TUÉ [TermProc]
[HIDDEN] IeHelper.exe -- C:\ProgramData\RHelpers\IEHelper\IeHelper.exe [7] -> TUÉ [TermProc]
[HIDDEN] ChromeHelper.exe -- C:\ProgramData\RHelpers\ChromeHelper\ChromeHelper.exe [7] -> TUÉ [TermProc]
[HIDDEN] setup{D07EFABC-6EA0-4440-BD67-0461D6598D59}.exe -- C:\Users\CATHER~1\AppData\Local\Temp\setup{D07EFABC-6EA0-4440-BD67-0461D6598D59}.exe [7] -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 5 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : Updater (C:\ProgramData\Updater\updater.exe [7]) -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-879467369-3253616773-4242535540-1000\[...]\Run : Updater (C:\ProgramData\Updater\updater.exe [7]) -> TROUVÉ
[RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\Run : Updater (C:\ProgramData\Updater\Updater.exe [7]) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) WDC WD2500BEVT-22A23T0 +++++
--- User ---
[MBR] 685d73e452e2f73b579a61fee34a6f1b
[BSP] 795f5cc9be468a02aac62bf2e94b841c : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 238473 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_S_11162013_093545.txt >>




RogueKiller V8.7.8 _x64_ [Nov 14 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Catherine Reverdy [Droits d'admin]
Mode : Suppression -- Date : 11/16/2013 09:36:05
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 8 ¤¤¤
[SUSP PATH] updater.exe -- C:\ProgramData\Updater\updater.exe [7] -> TUÉ [TermProc]
[SUSP PATH] ChromeHelper.exe -- C:\ProgramData\RHelpers\ChromeHelper\ChromeHelper.exe [7] -> TUÉ [TermProc]
[SUSP PATH] FirefoxHelper.exe -- C:\ProgramData\RHelpers\FireFoxHelper\FireFoxHelper.exe [7] -> TUÉ [TermProc]
[SUSP PATH] IeHelper.exe -- C:\ProgramData\RHelpers\IeHelper\IeHelper.exe [7] -> TUÉ [TermProc]
[HIDDEN] FirefoxHelper.exe -- C:\ProgramData\RHelpers\FireFoxHelper\FireFoxHelper.exe [7] -> TUÉ [TermProc]
[HIDDEN] IeHelper.exe -- C:\ProgramData\RHelpers\IEHelper\IeHelper.exe [7] -> TUÉ [TermProc]
[HIDDEN] ChromeHelper.exe -- C:\ProgramData\RHelpers\ChromeHelper\ChromeHelper.exe [7] -> TUÉ [TermProc]
[HIDDEN] setup{D07EFABC-6EA0-4440-BD67-0461D6598D59}.exe -- C:\Users\CATHER~1\AppData\Local\Temp\setup{D07EFABC-6EA0-4440-BD67-0461D6598D59}.exe [7] -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 5 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : Updater (C:\ProgramData\Updater\updater.exe [7]) -> SUPPRIMÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-879467369-3253616773-4242535540-1000\[...]\Run : Updater (C:\ProgramData\Updater\updater.exe [7]) -> [0x2] Le fichier spécifié est introuvable.
[RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\Run : Updater (C:\ProgramData\Updater\Updater.exe [7]) -> SUPPRIMÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) WDC WD2500BEVT-22A23T0 +++++
--- User ---
[MBR] 685d73e452e2f73b579a61fee34a6f1b
[BSP] 795f5cc9be468a02aac62bf2e94b841c : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 238473 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_D_11162013_093605.txt >>
RKreport[0]_S_11162013_093545.txt



merci de votre réponse

3 réponses

kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 16/11/2013 à 10:23
salut,

Tu as des adwares fais ce qui suit, dans l'ordre

1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau

Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
Clique sur le bouton "Scanner"

Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
Clique sur le bouton Nettoyer

Accepte le message de fermeture des applications

Valide, après lecture, la fenêtre d'information sur les PUP/LPI
Accepte le message de redémarrage

Patiente durant la suppression
Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

___________________________________________________________>>>

On va utiliser un outil en complément à Adwcleaner:

==> 2) Télécharge ici ==>Junkware Removal Tool

==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

==> Enregistre-le sur ton bureau.

==> Ferme toutes les applications en cours.

==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.

==>Tutoriel :=> ICI JRT

puis ceci =>

Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Internet Explorer et modules complémentaires / moteurs de recherche

tu vas réinitialiser internet-explorer =>
https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

tu vas réinitialiser Firefox comme ceci : http://www.forum-entraide-informatique.com/support/comment-reinitialiser-mozilla-firefox-t7746.html

Puis tu vas faire pareil pour Chrome même si tu ne t'en sers pas ! : http://www.forum-entraide-informatique.com/support/supprimer-des-profils-google-chrome-t7744.html



Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

Sur Firefox : Menu Outils / Modules complémentaires

si tu vois garmin communicator 4.0.4 supprime glindorus.
Onglet Extension.
Donne la liste.

** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
1
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
16 nov. 2013 à 10:21
Tu as dû installer des logiciels potentiellement indésirables


Pour éviter ce genre de problème :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.


- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

* Télécharge cet outil simple d'utilisation

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.


* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

* Cliques sur scanner
* Poste le rapport de recherche C:\Adwcleaner[R]

* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
0
rebonjour

voici la copie du lien

http://cjoint.com/?CKqmSMNLEH9

merci de votre aide
0