Application étrange et indésirable

Résolu/Fermé
CrixMadine Messages postés 25 Date d'inscription mardi 5 août 2014 Statut Membre Dernière intervention 24 mars 2018 - 5 août 2014 à 18:37
CrixMadine Messages postés 25 Date d'inscription mardi 5 août 2014 Statut Membre Dernière intervention 24 mars 2018 - 7 août 2014 à 21:48
Bonjour,

voilà mon problème : depuis quelques temps j'ai une application étrange dont j'ignore l'origine qui s'ouvre deux fois chaque fois que j'ouvre une session sur mon ordinateur. Je ne peux pas la fermer depuis le gestionnaire. J'ai fait une recherche de ce nom sur internet mais rien n'est sorti. Voilà son nom :

https://marziastt1.wixsite.com/mysite Internet Explorer

Comme vous le voyez, elle a le nom d'un site internet... Est-ce un virus? si oui, comment m'en débarrasser?
J'ai Avira Free comme antivirus, j'utilise également Malwarebytes régulièrement et il n'a jamais rien trouvé, de même qu'un nettoyage avec Ccleaner ne donne rien...

Merci d'avance!

ps.s ma config : Intel core i5 2400 - carte mère Assus P8p67-B3 - 8 Go de Ram - SSD Samsung 840 Pro + HDD Samsung HD502HJ - Radeon 6870 - Windows7 Pro SP1.
J'ai rajouté le SSD après-coup et fait une migration, mais elle est pas super propre, je ne sais pas si ça peut jouer un rôle...
A voir également:

40 réponses

antho2222 Messages postés 61 Date d'inscription mardi 5 août 2014 Statut Membre Dernière intervention 14 août 2014 1
5 août 2014 à 18:47
Bonjour, peut-être faudrait il que tu essaie avec malware bytes, qui fait des recherche plus poussé que ccleaner ou Adw cleaner
0
CrixMadine Messages postés 25 Date d'inscription mardi 5 août 2014 Statut Membre Dernière intervention 24 mars 2018
5 août 2014 à 19:36
Merci, je l'ai déjà fait sans résultat... Apparemment il s'agit bien d'un site internet, si on clique sur le lien on arrive dessus, par contre je n'y était jamais allé avant...
0
antho2222 Messages postés 61 Date d'inscription mardi 5 août 2014 Statut Membre Dernière intervention 14 août 2014 1
5 août 2014 à 21:25
Avec Ccleaner regarde dans les programmes qui se lance au démarrage, si il s'y trouve désactive le. Ca serait bizarre qu'il y soit mais on sait jamais
0
CrixMadine Messages postés 25 Date d'inscription mardi 5 août 2014 Statut Membre Dernière intervention 24 mars 2018
5 août 2014 à 22:44
Merci encore! Non il n'y est pas... vraiment bizarre en tout cas.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
5 août 2014 à 23:24
Salut,

- Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

- Pour un système en 32 bits -> FRST

- Pour un système en 64 bits -> FRST64

Info: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

- Ferme toutes les applications, y compris ton navigateur

- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer

/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> "Exécuter en tant qu'administrateur"

- Sur le menu principal, vérifie que la case "Addition.txt" soit cocher puis clique sur "Scan" et patiente le temps de l'analyse

- Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

- Aide : Comment utiliser Cjoint ?

Note: Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
0
CrixMadine Messages postés 25 Date d'inscription mardi 5 août 2014 Statut Membre Dernière intervention 24 mars 2018
6 août 2014 à 01:05
0
Utilisateur anonyme
6 août 2014 à 01:26
Re,

Tu as semble t'il un rootkit et quelques adwares...

Important: FRST.exe doit ce trouver sur le bureau à l'endroit où est le fichier "fixlist.txt"

- Télécharge le fichier ci-dessous sur ton bureau

https://nv8drnd3nc.1fichier.com/

- Lance FRST,Exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

- Clic sur Fix

Note : Patiente le temps de la suppression

- Une fois le scan terminé, un rapport Fixlog.txt a été créé sur ton bureau.

- Héberge le rapport Fixlog.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

++
0
CrixMadine Messages postés 25 Date d'inscription mardi 5 août 2014 Statut Membre Dernière intervention 24 mars 2018
6 août 2014 à 01:46
0
Utilisateur anonyme
6 août 2014 à 01:50
Re,

▶ Télécharge RogueKiller (par tigzy) sur le bureau

Version32bits

Version 64bits

Info: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

Note: Si le programme bloqué par un malware, renommer l'exécutable en winlogon.exe, ou changer l'extension de fichier en .fr (ex: Roguekiller.fr)

▶ Lance RogueKiller, "Exécuter en tant qu'administrateur" sous Windows : 7/8 et Vista

Note : Attends que le PreScan ait fini.

▶ Clique sur Scan.

Note : Patiente le temps du scan.

▶ Clique sur Rapport

▶ Clique sur Fichier, puis Enregistrer sous ... et enregistre le sur ton bureau !

▶ Héberge le rapport RKreport_SCN_xxxxxxxx_xxxxxx.log présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

▶ Aide : Comment utiliser Cjoint ?

➔ Tutoriel RogueKiller
0
CrixMadine Messages postés 25 Date d'inscription mardi 5 août 2014 Statut Membre Dernière intervention 24 mars 2018
6 août 2014 à 01:51
Par contre, Windows me signale que ma version n'est pas officielle et j'ai perdu mon numéro de licence (je l'ai vraiment acheté)... est-ce normal?
Merci en tout cas!!!
0
CrixMadine Messages postés 25 Date d'inscription mardi 5 août 2014 Statut Membre Dernière intervention 24 mars 2018
6 août 2014 à 02:13
Et voilà...
https://www.cjoint.com/?3HgcmAcoy9Q
RogueKiller me demande de supprimer les éléments, est-ce que je le fait?

Merci encore!
0
Utilisateur anonyme
6 août 2014 à 02:18
Re,

Quitte tous les programmes en cours

▶ Relance RogueKiller.exe. sur ton bureau.

▶ Attends la fin du Prescan...

▶ Clique sur Scan.

▶ À la fin du scan, clique sur Suppression, coche bien toutes les cases au préalable dans les onglets :

Processus; Registre; Tâches; Hosts; Antirootkits; Fichiers; MBR; Navigateur Web.

▶ Laisse cocher toutes les lignes en Rouge et en Orange

Note: Sous l'onglet: Hosts: Clique sur "Host Raz"

▶ Patiente...

▶ À la fin de la suppression, clique sur Rapport Clic sur Fichier, puis Enregistrer sous ... et enregistre le sur ton bureau !

▶ Héberge le rapport RKreport_SCN_xxxxxxxx_xxxxxx.log présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

➔ Tutoriel RogueKiller

++
0
Utilisateur anonyme
6 août 2014 à 02:23
Re,

je pensais avoir poster tout à l'heure :(

Pour ta clé , essaie ce logiciel : => WinfoKeys

Ne créer pas de rapport et surtout ne le post pas sur le forum, il contient ta clé windows.

++
0
CrixMadine Messages postés 25 Date d'inscription mardi 5 août 2014 Statut Membre Dernière intervention 24 mars 2018
6 août 2014 à 09:49
Re,

Alors pour la clé c'est réglé, j'ai du la rerentrer...

Voila le lien https://www.cjoint.com/?3HgjVWTj2Pr
0
Re,

relance Roguekiller et clique sur chaque onglet et coche toutes les cases, car là tu m'as reposter le log du scan.

La il faut supprimer.

+

Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
0
CrixMadine Messages postés 25 Date d'inscription mardi 5 août 2014 Statut Membre Dernière intervention 24 mars 2018
6 août 2014 à 10:48
Je ne peux rien cocher dans rootkit, j'ai mis le reste... voilà: https://www.cjoint.com/?3HgkVOek1i2
0
Utilisateur anonyme
6 août 2014 à 15:46
Re,

OK :)


Télécharge TDSS Killer (de Kaspersky) sur ton Bureau.

- Lance TDSS,

Note: Sous Windows : 7/8 et Vista, clique droit sur l'icône "Exécuter en tant qu'administrateur"

- Clique sur Change parameters

- Coche Loaded modules

- Clique sur Ok

- Clique sur Reboot now

Note : après le redémarrage de ton PC

Une message pour éxécuter l'outil va apparaître, clique sur Oui

- Clique sur Change parameters

- Coche les cases suivante

- Verify file digital signatures

- Detect TDLFS file system

- Clique sur Ok

- Clique sur Start scan


Si aucune menace n'est détectée :

Dit le moi simplement dans ta réponse.


Si des menaces sont détectées :

- Vérifie que les options suivantes sont bien appliqués:

Si TDSS.tdl2 est détecté, l'option par défaut est delete
Si TDSS.tdl3 est détecté, l'option par défaut est Cure
Si TDSS.tdl4 (mbr) est détecté, l'option par défaut est Cure
Si Suspicious object est indiqué, l'option par défaut est Skip

Puis, clique sur Reboot now.

Une fois le scan terminé rends toi dans ton disque dur (en général C:\...), le fichier TDSSKiller.¤¤¤¤ log.txt à été créé.

- Héberge le rapport TDSSKiller.¤¤¤¤ log.txt au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Tutoriel TDSSKiller de Kaspersky
0
CrixMadine Messages postés 25 Date d'inscription mardi 5 août 2014 Statut Membre Dernière intervention 24 mars 2018
6 août 2014 à 17:37
Re,

alors j'ai pas eu reboot à la fin du scan, et il n'y avait que des "suspicious objects"

https://www.cjoint.com/?3HgrJyVbwWJ

Merci!
0
Utilisateur anonyme
6 août 2014 à 17:47
Re,

Très bien.

- Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".

- Enregistre-le sur ton bureau.

- Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)

- Une fois le logiciel installé et lancé,

Lance "malwarebytes"

- Va dans l'onglet "Paramètres", puis dans le menu de gauche clique sur "Détection et protection", dans la partie "Options de détections" coche la case "Recherche de Rootkits"

- Puis va dans l'onglet "Examen".

- Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".

- Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen

- Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.

- Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.

- Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

- Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide :

- Comment utiliser Cjoint ?

- Tutoriel Malwarebyte
0
CrixMadine Messages postés 25 Date d'inscription mardi 5 août 2014 Statut Membre Dernière intervention 24 mars 2018
6 août 2014 à 18:21
Voilà, apparemment mon pc est clean, Malwarebytes ne trouve plus rien et l'application n'est plus là en tout cas...
https://www.cjoint.com/?3HgstJp7iPo

Merci beaucoup pour tout!!!
0