Malware Windows update booster... Help!

Fermé
ben_maury - 5 mars 2014 à 15:31
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 6 mars 2014 à 11:45
Bonjour,

Mes parents ont un ordinateur sous windows 7 et ils viennent de choper ce satané virus malware windows update booster.

Est ce que Malekal aurait un peu de temps pour m'aider?? ;o)

D'avance merci!

Benoit
A voir également:

4 réponses

Husman60 Messages postés 2947 Date d'inscription samedi 13 juillet 2013 Statut Membre Dernière intervention 11 janvier 2019 727
5 mars 2014 à 15:36
Salut,

Si malekal prend le relais je me mettrai de côté, en attendant je peux te proposer quelques outils pour diagnostiquer/désinfecter ton pc ?

Si t'es ok pour commencer avec moi, suis la manip suivante :

On va passer un logiciel qui détecte et supprime une
grande partie des logiciels potentiellement indésirables (PUP/LPI) :


=> Télécharger Malwarebytes Anti-Malware (Version Gratuite) :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/#q=Malware&cur=1&url=%2F

=> Lancer l'installation (avec Clic-droit > "Exécuter en tant qu'administrateur")
et laisser coché "Mettre un raccourci sur le bureau".

=> Décocher "Activer l'essai gratuit de 30 jours de la version Pro".

=> Une fois l'installation terminée, Démarrer le Programme (icône en forme
de "M" bleu sur le bureau) avec Clic-droit > "Exécuter en tant qu'administrateur"
si il ne se lance pas tout seul.

Dans le Programme :

=> Accepter la "Mise à Jour de la Base" si demandé au lancement.

=> Dans le premier onglet "Recherche", choisir "Exécuter un examen complet"
et sélectionner TOUS les disques. Valider pour lancer le Scan.

=> L'analyse est lancée, il est conseillé de ne rien faire pendant ce temps.
Il est possible que la fenêtre se grise avec le message "le programme
ne répond pas"
s'affiche. Ne Toucher à Rien, l'analyse continue malgré tout.

=> A la fin de l'analyse, un message apparaît pour vous dire que
l'examen s'est terminé correctement. Valider et cliquer sur
"Afficher les résultats" en bas à droite.

=> Cocher tous les éléments si ce n'est pas fait par défaut, puis cliquer sur
"Supprimer la Sélection". Si la liste est longue, faire un Clic-Droit > "Cocher Tout".

=> A la fin de la désinfection, il est possible que le logiciel vous demande
de redémarrer votre PC, Accepter. Si ce n'est pas le cas, ou après redémarrage,
un rapport nommé "mbam-log-DATE-HEURE.txt" s'affiche, l'enregistrer.

Mettre en ligne le rapport :

=> Se rendre sur https://www.cjoint.com/

=> Avec le bouton "Parcourir", trouver le fichier créé précédemment.

=> Choisir diffusion "Publique" pour une durée "Illimitée"
car on ne sait pas combien de temps prendra la désinfection du PC.

=> (FACULTATIF) Renseigner une adresse mail valide sur laquelle
seront envoyés le lien du fichier analysé ainsi que le lien d'une page permettant de
supprimer la mise en ligne de ce fichier (à faire après le dépannage).

=> Cliquer sur "Créer le lien Cjoint". Une nouvelle page s'ouvre
contenant le lien du fichier. Faire un Clic-droit > "Copier l'adresse du lien".

=> Créer une nouvelle réponse ICI, coller le lien et attendre ;-)

En cas de soucis avec Cjoint, aide détaillée avec photos :
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers#q=cjoint&cur=1&url=%2F

A+
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
5 mars 2014 à 15:38
:(

Il aura pas accès à Internet!
0
Husman60 Messages postés 2947 Date d'inscription samedi 13 juillet 2013 Statut Membre Dernière intervention 11 janvier 2019 727
5 mars 2014 à 15:42
Ah :/ ? je connaissais pas celui là, donc j'ai proposé Mbam par défaut, mais vu que dans ta réponse il y a une soluce de malekal je vais te laisser continuer avec ben _maury.

@ben_maury, suis le lien de lilidurhone tout est indiqué dans la réponse de malekal :)

Bon courage pour ton problème, A+
0
Merci à tous pour votre réactivité je vais essayer de faire ça à distance avec les parents :o/
0
Bonjour,

Voici le rapport récupéré après le scan.
http://cjoint.com/?DCglNGGMngu
Ils ont retrouvé internet et le faux virus aurait disparu mais peut-être que d'autres choses traînent sur leur ordi...

Merci!
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
Modifié par lilidurhone le 5/03/2014 à 15:40
Hello

Je ne suis pas Malekal mais il y a une solution proposée ici

=> https://forums.commentcamarche.net/forum/affich-29822540-windows-protection-booster-plus-d-acces-a-internet#1

Si problème il y a il existe toujours une solution
~~~~~~ Cs ~~~~~~
0
Je ne trouve pas la clef shell mentionnée dans le post, de plus lorsque je veux faire une restauration en invite de commande en mode sans échec, il m'est signalé que la protection système n'est pas activée et donc que je peux pas faire de restauration système...
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
5 mars 2014 à 17:36
As tu accès au mode sans échec avec prise en charge réseau ?


0
Je suis sûr que internet est coupé en démarrage nominal. En mode sans échec je ne sais pas si la prise en charge réseau est possible.
Dans ce cas je pourrais suivre ton 1er post...
Mais sinon...
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
6 mars 2014 à 11:45
Ben

Oui entre autre tu n'as pas tout supprimé

Tu diras à tes parents de faire un diagnostic avec zhpdiag
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

* Cliques sur configurer

* Tournevis puis tous

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est hébergé:
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
0