Infecté par eBay ? et popup allant vers www.lpcloudbox328.com [Résolu/Fermé]

Signaler
Messages postés
19
Date d'inscription
vendredi 16 mai 2014
Statut
Membre
Dernière intervention
20 mai 2014
-
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
-
Bonjour,

J'aurai besoin d'aide car à chaque fois que je vais sur Ebay j'ai maintenant une fenêtre inopinée qui s'ouvre et me propose d'installer un logiciel qui serait plus à jour pour mes vidéos !!
Je ne suis pas tombé dans le panneau et je n'ai rien installé mais tout cela veut dire que je suis infecté par un virus ou malware, bref très embêtée.
Deja il y a quelques temps un virus avait supprimé tous mes raccourcis de mon système et j'avais vite installé des antivirus et bricolé , mais là ça devient vraiment chaud sur mon ordi.

Est ce que quelqu'un aurait la patience de m'aider ?

J'ai déjà installé AdwCleaner, j'ai scanné et Nettoyé mais cela n'a pas suffi car cela a recommencé, donc je ne comprends pas.

J'ai ensuite réinitialisé mes navigateurs.

Voici le premier rapport :
# AdwCleaner v3.208 - Rapport créé le 16/05/2014 à 10:35:28
# Mis à jour le 11/05/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Dom - DOM-PC
# Exécuté depuis : C:\Users\Dom\Downloads\adwcleaner_3.208.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Users\Dom\AppData\Roaming\EoRezo

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\EoRezo
Clé Présente : HKCU\Software\YahooPartnerToolbar
Clé Présente : [x64] HKCU\Software\EoRezo
Clé Présente : [x64] HKCU\Software\YahooPartnerToolbar
Clé Présente : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{0B79C149-3B19-40DE-92BF-1A3AD9C1DA9D}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{229C56BB-A36A-4323-8C82-B136DF45697D}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{33E2B3CB-322E-4CBE-89F2-C06F5A35DB46}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{51080E66-F357-4F2A-9BFC-2456695883B5}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{537AD3CF-DE2B-4A1C-8279-C946B7E490D4}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{5BF7365D-25FF-40F3-8DEE-06ABEDF177CC}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6DDA37BA-0553-499A-AE0D-BEBA67204548}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A10A1344-B533-4C9E-BE4E-4C5BC4953047}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{BA94BCE1-7E60-422D-9E7D-B853BC03FE78}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{BDCE611F-FDAA-4B10-A8E8-220A7897A69F}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D0F1E414-1FAE-466C-B122-DE735B7BFF9D}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E458510C-1DD5-4A05-8C4C-53BEF69C05E7}
Clé Présente : HKLM\Software\EoRezo
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoEngine]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoRezo]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoWeather]

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17041


-\\ Mozilla Firefox v29.0.1 (fr)

[ Fichier : C:\Users\Dom\AppData\Roaming\Mozilla\Firefox\Profiles\22hjq0zw.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\Dom\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Trouvée [Extension] : bopakagnckmlgajfccecajhnimjiiedh

*************************

AdwCleaner[R0].txt - [2894 octets] - [16/05/2014 10:35:28]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [2954 octets] ##########


J'ai donc recommencé et voici le deuxième rapport :
Et aussi réinitialisé à nouveau Firefox et Chrome.

Voici le deuxieme rapport ci dessous :
# AdwCleaner v3.208 - Rapport créé le 16/05/2014 à 11:25:32
# Mis à jour le 11/05/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Dom - DOM-PC
# Exécuté depuis : C:\Users\Dom\Desktop\adwcleaner_3.208.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17041


-\\ Mozilla Firefox v29.0.1 (fr)

[ Fichier : C:\Users\Dom\AppData\Roaming\Mozilla\Firefox\Profiles\x5cfysw2.default-1400230287679\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\Dom\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [3042 octets] - [16/05/2014 10:35:28]
AdwCleaner[R1].txt - [855 octets] - [16/05/2014 11:25:32]
AdwCleaner[S0].txt - [3032 octets] - [16/05/2014 10:37:21]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [974 octets] ##########


Merci de votre aide

4 réponses

Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 881
Salut,

Fais nettoyer et donne le rapport.
Messages postés
19
Date d'inscription
vendredi 16 mai 2014
Statut
Membre
Dernière intervention
20 mai 2014

Bonjour Malekal,

J'ai déjà renettoyer avec Adwcleaner.
Tu veux que je recommence et que je donne le dernier rapport ?

Merci,
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 881
non t'embetes pas :)

Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=


puis :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


Messages postés
19
Date d'inscription
vendredi 16 mai 2014
Statut
Membre
Dernière intervention
20 mai 2014

Bonjour Malekal,

ça y'est je me remets sur mon PC !
et je viens donc de lancer l'analyse d'OTL et j'ai transféré le fichier sur le site malekal.com à cette adresse;

Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=20140520_k13t6b10z7n14

J'espère que ce n'est pas trop tard....

Dis moi ce que je dois faire.

Merci beaucoup,
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 881
ca continue là les popups ?
Messages postés
19
Date d'inscription
vendredi 16 mai 2014
Statut
Membre
Dernière intervention
20 mai 2014

Bon à peine 1 minute sur ebay et on m'a invité avec un popup à aller sur ce site :
http://www.lpmxp2.com

J'ai quitté tout de suite firefox.....
Messages postés
19
Date d'inscription
vendredi 16 mai 2014
Statut
Membre
Dernière intervention
20 mai 2014

c'est pas l'apli Turbo Lister de chez eBay qui serait infecté ?
Le seul truc que j'ai fait dernièrement d'un peu 'hors normes' dirons nous. : c'est de relancer ces derniers jours cette appli que j'avais installé il y a un moment déjà et que je n'avais pas relancé depuis un an environ. Mais il y a un an je n'avais pas eue ces popups...
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 881
ca ne le fait que sur ebay ou sur d'autres sites ?
Messages postés
19
Date d'inscription
vendredi 16 mai 2014
Statut
Membre
Dernière intervention
20 mai 2014

Non à l'instant ça vient de m'ouvrir un popup sous Chrome (là ou je suis) avec un popup qui me demande d'installer un Videoplayer en allant vers :
http://www.updateplayer.us/

...
Messages postés
19
Date d'inscription
vendredi 16 mai 2014
Statut
Membre
Dernière intervention
20 mai 2014

et ça m'a ouvert ça aussi :
http://playforfree.travian.fr/landingpages/index.php?ad=10597_1094008120
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 881
Je pense que ça vient des sites.
Mais j'arrive pas à le reproduire.

Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
Désinstalle Google Chrome.
Fais une recherche de fichiers sur le mot Chrome : https://www.commentcamarche.net/faq/10217-windows-vista-et-superieurs-recherche-de-fichiers
Supprime tout ce qui est trouvé.
Réinstalle Google Chrome.
Messages postés
19
Date d'inscription
vendredi 16 mai 2014
Statut
Membre
Dernière intervention
20 mai 2014

Si c'est le cas j'avais bien intuité le truc :-) je suis fière :-)
Messages postés
19
Date d'inscription
vendredi 16 mai 2014
Statut
Membre
Dernière intervention
20 mai 2014

Bon par contre ça veut dire que j'ai toujours le pb sous Firefox. J'ai rien fait pour Firefox hormis la réinitialisation automatique.
Est ce qu'il faut que je désinstalle ?
Merci.
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 881
Pas ebay, une régie de publicité dessus.... une malvertising.
Lire : https://www.malekal.com/ebay-virus-lpmxp2-lecteur-video-peux-etre-obsolete/
Messages postés
19
Date d'inscription
vendredi 16 mai 2014
Statut
Membre
Dernière intervention
20 mai 2014

Oui mais c'est bien EBay qui autorise ces régies de pub ...

Et donc qu'est ce qu'il faut que je fasse pour m'en débarrasser ? que je désinstalle Firefox dans un premier temps ?que je le reinstalle et c'est tout ?
Merci beaucoup
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 881
installe adblock : https://www.commentcamarche.net/faq/4541-supprimer-totalement-les-publicites-dans-les-pages-web