Fichier Malveillant dans Navigateur

Résolu/Fermé
sophie3869 Messages postés 1 Date d'inscription dimanche 27 avril 2014 Statut Membre Dernière intervention 27 avril 2014 - 27 avril 2014 à 08:37
 Utilisateur anonyme - 27 avril 2014 à 20:04
Bonjour à tous,
Je m'adresse à vous ce matin espérant trouver une âme charitable pour me venir en aide...

Nous avons acheté un nouveau PC la semaine dernière auprès d'un magasin d'informatique indépendant. Cela fait à peine quelques jours que nous l'utilisons ( aucun fichiers perso encore enregistrés ) pour une utilisation simple d'internet sur des sites habituels.
Avant hier soir, avant d'éteindre mon PC, une fenêtre est apparue me demandant de mettre à jour Google Chrome et j'ai cliqué sans réfléchir...
Depuis, les fenêtres de navigateur ( Chrome ou internet explorer ) sont remplacés par un W qui me semble clairement être un virus...

J'ai essayé de scanner mon PC en ligne avec difficulté. J'ai téléchargé plusieurs logiciels gratuits pour essayer de nettoyer mon PC et j'ai même restaurer mon système ( je n'ai rien à perdre puisque le PC est encore vide )...
Pourtant, j'ai l'impression qu'il reste encore des fichiers malveillants dans mon système.

Si quelqu'un pouvait m'aider, je lui en serais très reconnaissant
A très vite



A voir également:

15 réponses

Utilisateur anonyme
27 avril 2014 à 08:51
bonjour,

* Télécharge et enregistre ZHPDiag sur ton bureau :

http://general-changelog-team.fr/downloads/viewdownload/49-outils-de-nicolas-coolman/124-zhpdiag

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/



* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur « Full options »

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum



tuto zhpdiag :

http://nicolascoolman.webs.com/tutorials.htm


1
Utilisateur anonyme
27 avril 2014 à 11:06
installe la dernière version d'Adobe flash player depuis son site dédié


décoche la barre d'outil proposée avant de lancer l'installation :

https://get.adobe.com/flashplayer/?loc=fr



* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------

Script Zhpfix
O43 - CFD: 26/04/2014 - 20:22:33 - [] ----D C:\Program Files (x86)\NewPlayer O43 - CFD: 26/04/2014 - 20:23:03 - [] ----D C:\Program Files (x86)\ScanTack O43 - CFD: 25/04/2014 - 22:56:35 - [] ----D C:\ProgramData\Activeris O43 - CFD: 25/04/2014 - 22:56:37 - [] ----D C:\Users\Administrateur.PC-LOKRIS\AppData\Roaming\Activeris
O43 - CFD: 26/04/2014 - 20:05:18 - [] ----D C:\Users\Administrateur.PC-LOKRIS\AppData\Roaming\File Type Helper
O43 - CFD: 26/04/2014 - 20:23:03 - [0] ----D C:\Users\Administrateur.PC-LOKRIS\AppData\Roaming\VOPackage
O43 - CFD: 26/04/2014 - 20:22:33 - [] ----D C:\Users\Administrateur.PC-LOKRIS\AppData\Local\newplayer
O43 - CFD: 26/04/2014 - 20:22:33 - [0] ----D C:\Users\Administrateur.PC-LOKRIS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage O61 - LFC: 25/04/2014 - 09:53:25 ---A- . (.Yitqium.) -- C:\Users\Administrateur.PC-LOKRIS\AppData\Local\Temp\freeven-prox-1-22.exe [6243984]
O61 - LFC: 26/04/2014 - 09:53:29 ---A- . (...) -- C:\Users\Administrateur.PC-LOKRIS\AppData\Local\Temp\SHSetup.exe [47329360]
C:\Program Files (x86)\NewPlayer ^
C:\ProgramData\Activeris
C:\Users\Administrateur.PC-LOKRIS\AppData\Roaming\Activeris
C:\Users\Administrateur.PC-LOKRIS\AppData\Roaming\VOPackage
C:\Users\Administrateur.PC-LOKRIS\AppData\Local\newplayer
C:\Users\Administrateur.PC-LOKRIS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
ou
https://up2sha.re/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm



1
Utilisateur anonyme
27 avril 2014 à 12:04
à lire avant de lancer l'installation de MBAM :

Attention, à l'installation décoche la case « activer l'essai gratuit de Malawarybyte anti malware »

ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !




Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

ou :

https://fr.malwarebytes.com/mwb-download/
ou :

https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger, mais il est conseillé de désinstaller ton ancienne version (1,75) pour installer la dernière !



/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.

. Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour

. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée

Dans l'onglet "examen", coche la case "Examen personnalisé", puis examiner maintenant,

Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)

puis sur "lancer l'examen"

. Le scan démarre.

il va durer un certain temps, donc laisse le faire.
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.

Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.

Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,

Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.




1
Merci pour ta rapidité !

Voici le lien :
http://cjoint.com/?3DBkmQ3l0om
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voici la suite :

http://cjoint.com/?3DBlwHLNedE

Merci
0
3e étape réussie !
Voici le lien :

http://cjoint.com/?3DBobx4UUSP
0
Utilisateur anonyme
27 avril 2014 à 15:09
super,

redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer


0
Voilà, j'ai redémarré mon PC. Tout à l'air de fonctionner normalement.
Merci beaucoup pour ton aide !
Je ne comprends pas que mon antivirus n'ait pas détecté les fichiers malveillants... Penses tu que je devrais troquer Microsoft Security contre Avast ou Avira ? Est-il vraiment performant ?
0
Utilisateur anonyme
27 avril 2014 à 15:50
le nettoyage n'est pas tout à fait terminé, mais tu dois savoir que quelque soit l'antivirus (gratuits ou payants), on ne détecte pas les adwares, ni les publie logiciels (ils ont des avocats trop forts :P )


Télecharge Delfix sur ton bureau :

ICI

ou




Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système



* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.






* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)




0
Voici le rapport de Delfix :

http://cjoint.com/?3DBqeVRwQjl
0
Utilisateur anonyme
27 avril 2014 à 16:19
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
0
Et voilà,
après avoir mis à jour Microsoft Security, j'ai lancé un scan complet qui n'a donné aucun résultat : c'est à dire aucunes menaces n'a été détectée !
Penses tu que maintenant mon PC est propre et sécurisé ?
0
Utilisateur anonyme
27 avril 2014 à 18:59
je pense, oui :D

tu as un doute ?

:mdr:

as tu autres soucis ?


0
Je ne doute pas de tes compétences !
C'est juste que je ne l'ai pas vu venir, donc j'ai juste peur qu'il y ait encore quelque chose caché au fin fond de mon PC !
En tout cas, merci beaucoup pour ton aide, c'est vraiment super de savoir qu'on peut compter sur des personnes comme toi, et que la notion d'entraide n'a pas disparu...
Je te rendrais bien la pareille mais mes champs de compétence se situe dans un tout autre domaine...
Bonne soirée à toi
0
Utilisateur anonyme
27 avril 2014 à 20:04
à chacun son domaine :-)
pour moi, c'est le matériel et nos amis les virus :mdr:

sur ce, bon surf ;-)


0