Trojan probable - Quick Start

Fermé
Semperi Messages postés 10 Date d'inscription samedi 7 juin 2014 Statut Membre Dernière intervention 8 juin 2014 - Modifié par Malekal_morte- le 7/06/2014 à 12:10
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 8 juin 2014 à 16:06
Bonjour,

J'ai des difficultés à me débarrasser d'un trojan probable.

Lorsque j'exécute ADW Cleaner (JRT et MWB ne rapportent plus d'erreur), il reste une extension chrome qui se réaffiche après chaque redémarrage :

C:\Users\PIERRE\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma

L'effet paraît porter sur Google Chrome en tout cas.

Je joins le rapport ZHPDiag :

https://www.cjoint.com/?3Fhjs2ryl4E

Merci d'avance si quelqu'un peut m'aider.

Semp.

A voir également:

12 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 juin 2014 à 12:09
Salut,

C'est Quick Start, tu ne peux pas la supprimer?
1
Semperi Messages postés 10 Date d'inscription samedi 7 juin 2014 Statut Membre Dernière intervention 8 juin 2014
7 juin 2014 à 14:29
Bonjour merci de ta réponse.

J'ai procédé à la suppression de l'extension grâce à ton info.

Mais j'ai toujours des soucis repérés uniquement par ADW Cleaner.

Ci dessous le rapport :

# AdwCleaner v3.212 - Rapport créé le 07/06/2014 à 14:24:23
# Mis à jour le 05/06/2014 par Xplode
# Système d'exploitation : Windows 8.1 Pro (64 bits)
# Nom d'utilisateur : PIERRE - PIERRE-PC
# Exécuté depuis : C:\Users\PIERRE\Desktop\adwcleaner_3.212.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17037


-\\ Mozilla Firefox v

[ Fichier : C:\Users\PIERRE\AppData\Roaming\Mozilla\Firefox\Profiles\n5cqoz2o.default\prefs.js ]


-\\ Google Chrome v35.0.1916.114

[ Fichier : C:\Users\PIERRE\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Trouvée [Startup_urls] : hxxp://www.searchnu.com/406
Trouvée [Startup_urls] : hxxp://istart.webssearches.com/?type=hp&ts=1401993569&from=tugs&uid=MTFDDAK256MAM-1K1AB_000000001222033CF8DB

*************************

########## EOF - C:\AdwCleaner\AdwCleaner[R17].txt - [2778 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 juin 2014 à 14:40
Tu as quoi comme paramètre d'ouvertures de pages ?
voir : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
0
Semperi Messages postés 10 Date d'inscription samedi 7 juin 2014 Statut Membre Dernière intervention 8 juin 2014
7 juin 2014 à 14:46
Le paramètre d'ouverture de page sur google est :

"Reprendre mes activités là où je m'étais arrêté"

Sinon, je viens de m'apercevoir que mon accès Facebook est bloqué : message erreur SSL : Le certificat de sécurité du site n'est pas approuvé

Ton lien ne semble pas fonctionner.

Merci pour tes interventions,
Semper
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 juin 2014 à 14:59
Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge OTL sur ton bureau
* http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
* ou : https://www.commentcamarche.net/telecharger/utilitaires/16705-otl/
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
Semperi Messages postés 10 Date d'inscription samedi 7 juin 2014 Statut Membre Dernière intervention 8 juin 2014
7 juin 2014 à 15:16
OK, j'ai réalisé la manip.

Fichier OTL.txt:
https://pjjoint.malekal.com/files.php?id=20140607_v15k10f9l12o6

Fichier extras.txt :
https://pjjoint.malekal.com/files.php?id=20140607_r5l12f15e5l12

Merci encore,
Semper
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 juin 2014 à 17:11
y a rien d'anormal sur le rapport.
0
Semperi Messages postés 10 Date d'inscription samedi 7 juin 2014 Statut Membre Dernière intervention 8 juin 2014
7 juin 2014 à 18:54
Pourtant y a un soucis.

Liste des problèmes rencontrés :

La connexion Facebook (https) renvoie le même message d'erreur sur Google, Firefox et IE :




Par ailleurs, je ne peux plus mettre à jour window8, il y a un message d'erreur.
Alors que j'ai fait une màj sans soucis voilà trois jours.




Par ailleurs, le panneau résumé indique que je n'ai jamais fait de màj.

Bref des comportements anormaux et les erreurs présentes dans ADWC de mon post ci-dessus sont toujours présentes après chaque redémarrage.

Merci
Semper
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 juin 2014 à 19:33
c'est tous les sites HTTPS qui ne fonctionnent pas non ?

Essaye la dernière solution de cette page : https://forum.malekal.com/viewtopic.php?t=47196&start=

0
Semperi Messages postés 10 Date d'inscription samedi 7 juin 2014 Statut Membre Dernière intervention 8 juin 2014
7 juin 2014 à 19:39
Je viens d'essayer l'accès à ma banque en ligne, et c'est OK.
Donc ça a l'air vraiment ciblé.

Mais je vais quand même essayer ta manip.
Je reviens quand c'est fait.

Merci
0
Semperi Messages postés 10 Date d'inscription samedi 7 juin 2014 Statut Membre Dernière intervention 8 juin 2014
7 juin 2014 à 20:22
La manip (réinstallation des certificats root) a permis de supprimer le problème Facebook dans tous les navigateurs après redémarrage.

En revanche, toujours pas possible de mettre à jour WIN 8.1.

Merci, ça progresse.

Semper
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 juin 2014 à 21:21
0
Semperi Messages postés 10 Date d'inscription samedi 7 juin 2014 Statut Membre Dernière intervention 8 juin 2014
7 juin 2014 à 21:23
Oui, Bonne date et bonne heure.

Semper
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 juin 2014 à 21:27
0
Semperi Messages postés 10 Date d'inscription samedi 7 juin 2014 Statut Membre Dernière intervention 8 juin 2014
7 juin 2014 à 21:46
La page dit que mon système n'est pas pris en charge.

Semper
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
8 juin 2014 à 10:55
dommage :'(
Je pense que tu devrais faire ceci : https://www.commentcamarche.net/faq/35283-windows-8-reinstallation-du-systeme-sans-perte-de-donnees
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
8 juin 2014 à 16:06
La réactualisation devrait tout remettre d'applomb :)


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0