Problème suite à "Exécuter logiciel"

Résolu
pierre8401 Messages postés 230 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
A la suite de quelque chose d'anodin, j'ai un problème :
J'ai reçu un mail ce matin de Cdiscount qui m'adressait une facture au format PDF en fichier joint.
Je clique sur le fichier "cdiscount.zip (205 Kb)" puis sur "ouvrir".
J'arrive dans Explorateur Windows avec les caractéristiques du fichier :
nom : cdiscount - type : application - taille compressée : 150 ko - taille : 199 ko - ratio : 25 %
J'ouvre le fichier et une fenêtre apparaît pour exécuter le logiciel (et dans le même temps a été analysée par Avast).
J'ai appuyé sur "exécuter" et le fichier ne s'est pas ouvert.
Depuis, j'ai le sablier qui apparaît durant 2 secondes toutes les 4 secondes - ma liste des "Marques-pages" Firefox disparaît au bout de 2 secondes ainsi que les demandes de recherche de programmes et fichiers.
On a l'impression que le système est bloqué sur "exécuter" et qu'il le relance toutes les 4 secondes.
Je ne suis pas très calé en informatique mais j'ai quand même fait Adwcleaner, Malwerbytes et Glary utilities qui n'ont trouvé aucun problème.
Merci d'avance de votre aide.
Cordialement

12 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Probablement Zbot.

    Tu peux transférer le mail avec la pièce jointe, si tu l'as gardé sur mailling@malekal.com

    Scan Malwarebytes (temps : environ 40min de scan):
    ==================================================
    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour, fais un scan rapide, supprime tout et copie/colle le rapport ici dans une nouvelle réponse.
    !!! Malwarebyte doit être à jour avant de faire le scan !!!
    Coche tout ce qui est détecté en faisant un clic droit sur la liste puis cocher tout
    puis bouton supprimer sélection pour tout supprimer.

    si Malwarebytes demande de redémarrer le PC, redémarre le avant de passer à l'étape suivante.

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
  2. Utilisateur anonyme
     
    Bonjour . Si le problème persiste faire une restauration à une date antérieure à ce problème , vos dossiers/fichiers ne seront pas impactés par ce procédé simple . Cordialement
    0
  3. Pierre84
     
    Merci à vous Malekal et girosul,
    J'utilise Firefox par défaut, mais j'ai aussi IE9 et Chrome.
    J'ai déjà fait une analyse rapide Malwerbytes (actualisé à aujourd'hui) qui n'a rien trouvé d'anormal ainsi qu'Adwcleaner. J'ai quand même redémarré mon pc.
    Faut-il faire une analyse complète Malwerbytes ?
    Cordialement
    0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Pour voir :

    Faire un Scan OTL - Temps : Environ 40min
    =====================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.dll /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %windir%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
    HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
    CREATERESTOREPOINT
    nslookup https://www.google.fr/?gws_rd=ssl /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Pierre84
     
    Voici le 1er lien

    http://pjjoint.malekal.com/files.php?id=20140324_v11i14l9t6p9

    J'envoie le 2ème
    0
  7. Pierre84
     
    2ème lien :

    http://pjjoint.malekal.com/files.php?id=OTL_Extras_20140324_i9u13x8y5c8

    J'espère que j'ai bien opéré
    0
  8. Pierre84
     
    Avast s'est réveillé et a détecté une menace : après un scan complet, les fichiers incriminés ont été supprimés.
    Apparemment tout est rentré dans l'ordre.
    Faut-il néanmoins faire autre chose ?
    0
  9. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    tu n'as pas mis le fichier OTL.txt

    faudrait vérifier si c'est zbot, car sinon tu t'es fait voler tous tes mots de passe.
    0
  10. Pierre84
     
    Il me semblait qu'il y était dans un des 2 liens que j'ai envoyés auparavant.

    J'ai donc refait la manip, voici le lien pour le fichier OTL.txt qui figure en tête :

    http://pjjoint.malekal.com/files.php?id=OTL_20140324_e8e12m9y12s11

    Les autres en dessous (au cas où) :

    http://pjjoint.malekal.com/files.php?read=OTL_20140324_e8e12m9y12s11
    http://pjjoint.malekal.com/files.php?read=OTL_20140324_e8e12m9y12s11&html=on&filtre=legitime
    http://pjjoint.malekal.com/files.php?read=OTL_20140324_e8e12m9y12s11&html=on

    Je n'ai rien d'autre - J'espère qu'il y a tout - Merci encore
    0
  11. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    le rapport a l'air correct.

    Dans le doute, je te conseille de changer tous tes mots de passe.

    Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Fais des scans réguliers avec, il est efficace.

    0
  12. Pierre84
     
    Bonjour Malekal_morte,

    J'ai déjà installé Malwerbytes, Adwcleaner, Glary utilities et je fais un scan à peu près chaque semaine.

    Je vais suivre tes conseils et changer mes mots de passe.

    Merci encore de ton aide.

    Cordialement,

    Pierre
    0
  13. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Glary Utitilies, ça fait peut-être un peu de trop, enfin c'est toi qui vois !

    bon courage!
    0