Istart.webssearches.com : PC portable infecté de toutes parts

Fermé
Zako92 Messages postés 91 Date d'inscription mercredi 20 août 2014 Statut Membre Dernière intervention 3 septembre 2015 - Modifié par Malekal_morte- le 28/08/2014 à 09:20
Zako92 Messages postés 91 Date d'inscription mercredi 20 août 2014 Statut Membre Dernière intervention 3 septembre 2015 - 29 août 2014 à 00:07
Bonjour tout le monde,


J'ai récupéré un PC de type Netbook ACER Aspire One qui date depuis longtemps.

Je sais qu'il est bourré de virus, processus pernicieux, détournements de page de démarrage (google chrome et Mozilla Firefox démarrent avec comme page d'accueil istart.webssearches.com.
C'est même pas la peine de penser à télécharger un antivirus ou quoi que ce soit (antispyware), on ne peut pas.
Le thème change tout seul, les pages Internet s'ouvrent toutes seules et le thème change (celui du bureau).
Par exemple, quand je met le thème de Windows 7, bah il disparaît au bout d'un moment et le fond d'écran du bureau est remplacé par du noir (le néant).

En bref, c'est un véritable nid à virus et il est cerné.
Toutefois, j'ai téléchargé le Setup d'installation de MBAM et ai forte heureusement réussi à l'installer tant bien que mal via clé USB comme un logiciel portable en fait car ce PC ne dispose pas de lecteur CD.
J'ai lancé un scan Examen complet du système et j'attends que l'analyse heuristique se termine. Jusqu'à maintenant, MBAM a décelé pas loin de 2000 menaces dont beaucoup de PUP ou LPI, pas mal de Clés de Registre détournées, quelques processus pernicieux, etc...

Que dois-je faire apres avoir supprimé toutes ces menaces?

Merci d'avance.

13 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
28 août 2014 à 09:13
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=


0
Zako92 Messages postés 91 Date d'inscription mercredi 20 août 2014 Statut Membre Dernière intervention 3 septembre 2015 13
28 août 2014 à 09:45
Ok, je fais ça. Je vais le télécharger à partir d'un autre PC sain et le mettre sur une clé USB puis le lancer sur le bureau du Netbook infecté.
Je te tiens au courant.
Merci.
Au fait, dois-je supprimer les menaces décelées par MBAM. En effet, le scan complet vient de se finir et j'ai mis en quarantaine tout ça?
0
Zako92 Messages postés 91 Date d'inscription mercredi 20 août 2014 Statut Membre Dernière intervention 3 septembre 2015 13
28 août 2014 à 09:49
Je voulais dire dois-je supprimer tout ça. J'ai déjà mis en quarantaine toutes les menaces detectees par MBAM.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
28 août 2014 à 12:21
fais le nettoyage AdwCleaner :)
0
Zako92 Messages postés 91 Date d'inscription mercredi 20 août 2014 Statut Membre Dernière intervention 3 septembre 2015 13
28 août 2014 à 12:42
Voici le lien :
https://pjjoint.malekal.com/files.php?id=20140828_8h15l5i8r10
Y a un truc bizarre avec ce PC que j'ai récupéré, je n'arrive pas à me connecter sur Internet à cause d'un problème lié à un serveur proxy.
Perso, je ne suis pas une bete en informatique ni administrateur réseau, mais pourrais-tu m'aider à y voir plus clair STP?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
28 août 2014 à 12:43
0
Zako92 Messages postés 91 Date d'inscription mercredi 20 août 2014 Statut Membre Dernière intervention 3 septembre 2015 13
28 août 2014 à 12:48
J'ai fait une capture d'ecran de la fenetre d'erreur lié au probleme du proxy.
Voilà ce qui s'affiche:


Par ailleurs, comment savoir si ce PC est encore infecté.
Au fait, avant d'utiliser Adwcleaner, j'ai purgé toutes les menaces que j'avais mis en Quarantaine avec MBAM.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
28 août 2014 à 12:58
0
Zako92 Messages postés 91 Date d'inscription mercredi 20 août 2014 Statut Membre Dernière intervention 3 septembre 2015 13
28 août 2014 à 13:07
Génial, ça marche!
J'ai suivi le tuto "supprimer les proxys manuellement".
A present, que puis-je faire pour vérifier qu'il ne reste pas de parasites ou quoi que ce soit de ce genre stp?
0
Zako92 Messages postés 91 Date d'inscription mercredi 20 août 2014 Statut Membre Dernière intervention 3 septembre 2015 13
28 août 2014 à 13:08
Au fait, merci bcp pour les proxys. la connexion Internet marche normalement!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Zako92 Messages postés 91 Date d'inscription mercredi 20 août 2014 Statut Membre Dernière intervention 3 septembre 2015 13
28 août 2014 à 13:12
Pourquoi est-ce que le fond d'ecran du bureau que je choisis fini toujours par disparaitre pour etre remplacé par un fond noir chelou?
Ce pc est-il hacké ou controlé par des processus dangereux?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
28 août 2014 à 13:24
ça te dirait pas que tu as une version non officiel de Windows ?
en bas à droite de l'écran ?



Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE



0
Zako92 Messages postés 91 Date d'inscription mercredi 20 août 2014 Statut Membre Dernière intervention 3 septembre 2015 13
28 août 2014 à 13:53
A vrai dire, tu as vu juste. j'aurai dû te le dire dès le début.
Il s'agit d'une version non légitime de Windows 7 Edition Integrale qui est installé sur ce vieux netbook.
En effet, comment ce fit-il qu'il puisse supporter un tel systeme alors qu'il a été conçu pour fonctionner sous XP?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
28 août 2014 à 13:56
Aucune idée, ce qui est sûr, c'est qu'il n'est pas arrivé là comme par enchantement :)
0
Zako92 Messages postés 91 Date d'inscription mercredi 20 août 2014 Statut Membre Dernière intervention 3 septembre 2015 13
28 août 2014 à 14:00
La fausse version non authentique de Windows 7 Edition Integrale ne comprend pas la langue française.
En effet, je n'arrive pas à le mettre en français. Il n'y a que dans la barre de langue, ça qui est proposé:
EN Engels (Verenigde Staten)
FR Frans (Frankrijk)
NL Nederlands (België)
FR Frans (Monaco)
0
Zako92 Messages postés 91 Date d'inscription mercredi 20 août 2014 Statut Membre Dernière intervention 3 septembre 2015 13
28 août 2014 à 14:06
Voici quelques infos sur la configuration matérielle de ce PC:
Processeur : Intel Atom CPU Z250 1,33GHz
OS : (faux OS plutot): MS Windows 7 Ultimate 32 bits SP1
RAM : 1Go
Carte graphique : Intel Graphics Media Accelerator 500.
0
Zako92 Messages postés 91 Date d'inscription mercredi 20 août 2014 Statut Membre Dernière intervention 3 septembre 2015 13
28 août 2014 à 15:55
0
Zako92 Messages postés 91 Date d'inscription mercredi 20 août 2014 Statut Membre Dernière intervention 3 septembre 2015 13
28 août 2014 à 16:05
J'aurai quelques questions un peu technique à te poser:
Est-il possible de formater le disque dur local en vue d'une réinstallation complète du systeme d'origine de ce PC (à savoir qu'il a été conçu à la base pour fonctionner sous XP)?
Je m'explique:
J'ai réussi à me procurer le CD original d'installation de Windows XP Edition Professionnelle.
Ainsi, est-il possible de l'installer sur ce Netbook sachant qu'il ne dispose pas de lecteur CD?

J'ai réfléchi un peu et je me suis peut-être dit qu'en copiant le contenu de l'OS Windows XP présent sur le CD original, je pourrais l'installer sur le Netbook à l'aide d'une clé USB bootable.
A ton avis, est-ce possible?

Enfin, comment puis-je sauvegarder les drivers importants de ce PC si j'envisage l'option formatage/réinstallation complète de l'OS d'origine?
Pourquoi les drivers sont-ils si importants quand on compte formater son disque dur pour reinstaller le systeme ensuite?

Désolé pour la longueur du texte, mais je m'interroge beaucoup (tu l'auras compris, je suis novice en informatique).
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
Modifié par Malekal_morte- le 28/08/2014 à 16:43
techniquement oui, c'est faisaible, la difficulté c'est de se procurer un CD Windows XP car il n'est plus en vente et meme en contactant Microsoft je doute qu'ils vont t'en envoyer un.
Voir aussi là : https://www.commentcamarche.net/informatique/windows/123-restaurer-un-pc-a-l-etat-d-usine/
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
Modifié par Malekal_morte- le 28/08/2014 à 16:57
Réinitialise :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=



Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
CHR - default_search_provider: search_url = http://groovorio.com/results.php?f=4&q={searchTerms}&a=grv_tuto12_14_34&cd=2XzuyEtN2Y1L1QzutDtDtByEtB0CyB0D0BtAtCyB0F0E0EyDtN0D0Tzu0SzyyBtDtN1L2XzutAtFtBtFtCtFtDtN1L1Czu1N1C2X1V2Z2Y2Z1FtCtB1VtCyE1VtAyEtN1L1G1B1V1N2Y1L1Qzu2StA0C0E0D0C0DtDtDtGyByE0B0AtG0DyE0E0EtGyC0Bzz0EtGyCyBtCtDzytBzzyD0A0EtByB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyDyC0BtAtDzzzy0BtGtAzztC0DtGyEtAtD0CtGzy0BtC0EtGyB0B0ByDtBtD0CtAyD0ByEtB2Q&cr=1630769038&ir= <b>[Pays US - 50.17.215.201]</b>
[2014/08/28 07:44:08 | 000,000,000 | ---D | M] -- C:\ProgramData\5899d6071e3a6376
[2014/08/28 12:21:36 | 000,007,168 | ---- | M] () -- C:\Users\Oujda\AppData\Local\ilgje.gdb
[2014/08/28 12:21:35 | 001,251,529 | ---- | M] () -- C:\Users\Oujda\AppData\Local\ilgje.gss
[2014/08/28 12:20:27 | 000,000,928 | ---- | M] () -- C:\Users\Oujda\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ilgje.lnk
[2014/04/29 21:03:30 | 000,000,000 | ---D | M] (PdfiMakeor) -- C:\Users\Oujda\AppData\Roaming\mozilla\Firefox\Profiles\k0xfrrnv.default\extensions\ae.wb9m@jywghuiuu.com

* poste le rapport ici



Redémarre l'ordinateur


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Zako92 Messages postés 91 Date d'inscription mercredi 20 août 2014 Statut Membre Dernière intervention 3 septembre 2015 13
28 août 2014 à 21:31
Je n'arrive pas à t'envoyer le rapport OTL.
Est-ce que je peux te l'envoyer via http://pjjoint.malekal.com/ ?
0
Zako92 Messages postés 91 Date d'inscription mercredi 20 août 2014 Statut Membre Dernière intervention 3 septembre 2015 13
28 août 2014 à 21:33
Je vais réessayer
0
Zako92 Messages postés 91 Date d'inscription mercredi 20 août 2014 Statut Membre Dernière intervention 3 septembre 2015 13
28 août 2014 à 21:36
Ça ne marche pas!
0
Zako92 Messages postés 91 Date d'inscription mercredi 20 août 2014 Statut Membre Dernière intervention 3 septembre 2015 13
28 août 2014 à 21:37
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
28 août 2014 à 22:13
Plus de soucis ?
0
Zako92 Messages postés 91 Date d'inscription mercredi 20 août 2014 Statut Membre Dernière intervention 3 septembre 2015 13
29 août 2014 à 00:04
Excuse-moi, mais j'ai peur de mal te comprendre.
Veux-tu dire que ce PC est désinfecte et que je ne cours plus de risques ou me demandes-tu si j'ai d'autres soucis?

Je me suis procuré le CD original d'installation de Windows XP Pro, mais le souci majeur que j'ai est que je ne sais pas comment m'y prendre sans danger pour formater ce PC de marque ACER et virer le faux Windows 7 Ultimate par la même afin d'installer Windows XP Pro par la suite via une clé USB bootable.

Je vais t'envoyer des photos car j'ai essayé plusieurs manips, mais j'ai peur d'utiliser le BIOS car c'est dangereux (en cas de fausse manip qui planterait tout le système, ce PC serait foutu).
En bref, pourrais-tu m'aider à le formater proprement sachant qu'il n'y a pas (enfin, j'en suis quasiment certain) de partition de restauration cachée pour le remettre à sa configuration d'usine.

En résumé, je crois bien que j'ai seulement 2 options:
-soit le formater en faisant Poste de Travail\ Clique droit sur la partition principale du système (il n'y en a qu'une C:/ où se trouve le faux Windows 7 Ultimate non authentifié avec une clé de produit valide)\ Et enfin Formater le disque dur local.

-soit le formater en restant appuyé sur la touche ALT tout en appuyant rapidement et de manière répétitive sur la touche F10, ce que j'ai essayé et qu marche au démarrage dès que l'écran ACER apparaît. Toutefois, le problème, c'est que c'est écrit en néerlandais et perso, je n'y comprends rien au message de la fenêtre noire qui s'affiche quand je fais cette manip.

Dernière chose:
Dans l'hypothèse où je parviendrai à formater correctement le disque dur, est-ce que le BIOS fonctionnera toujours? Et, que se passera-t-il quand j'allumerai le PC?

Je te pose ces questions car je suis inquiet et intéressé par le fait de formater son PC dans l'optique de réinstaller l'OS par la suite ou un autre par ailleurs.
De plus, je n'ai jamais formater de disque dur interne.
Rien à voir, mais est-il possible de créer une image iso du CD d'installation de Windows XP Pro?

Encore désolé pour a longueur du texte, ça fait beaucoup (je sais).
0
Zako92 Messages postés 91 Date d'inscription mercredi 20 août 2014 Statut Membre Dernière intervention 3 septembre 2015 13
29 août 2014 à 00:07
Cette image pourra peut-etre d'aider à cerner mon problème de formatage avec ACER quand je fais ALT et F10 dès l'allumage du PC.
0