Meteoroids plutot résistant

Résolu/Fermé
Maxiteuf - 26 sept. 2014 à 19:06
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 - 27 sept. 2014 à 15:11
Bonjour j'ai un virus qui s'appelle meteoroids qui affiche des bannieres qui decalent ma page web malgré les nombreux scans et supressions (malware byte , adw cleaner etc ..) le virus demeure !
A voir également:

13 réponses

buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
27 sept. 2014 à 11:00
bonjour maxiteuf
je suis "laide" demandée par fabul........

tu vas déjà commencer par faire un ZHPCleaner :
ZHPcleaner

téléchargement : ZHPcleaner de Nicolas Cooleman

- Cliquer sur le Bouton Bleu

- cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.

- Accepte "les conditions d'utilisation"

- Il restaure les paramètres Proxy par défaut,
- Il supprime les redirections des raccourcis de navigateurs (Infection par argument),
- Il restaure les pages de démarrage et de recherche dun navigateur Internet Explorer (Base de Registres),
- Il restaure la page de démarrage du navigateur Mozilla Firefox (Fichier de préférences),
- Il restaure la page de démarrage du navigateur Google Chrome (Fichier de préférences),
- Il restaure la page de démarrage du navigateur Opera (Fichier de préférences),
- Il supprime certains Browser Helper Object (BHO) nuisibles de navigateurs,
- Il supprime certaines Barres d'outil (Toolbar) nuisibles de navigateurs,
- Il répare le fournisseur de recherche par défaut (SearchScope),

- En cas de présence d'un proxy, un message apparaît avec la question suivante

"Avez-vous installé ce proxy ?" suivi de l'adresse IP du proxy.

Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.

- les cases sont cochées suivant le ou les navigateurs présents
- Cliquer uniquement sur réparer
- Laisser la barre de progression arriver jusqu'à la fin.
- A la fin du traitement, un rapport de nettoyage s'affiche dans le bloc-notes
- Fermeture du navigateur pour le nettoyage
- Si tu veux réparer le fichier hote, il faut désactiver ton antivirus.


Tutoriel officiel
________________________________________________________
puis tu vas passer USBFix :
USBFix

Télécharge : UsbFix par El Desaparecido sur ton Bureau.
mirror

A / Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement. Tous les Antivirus

B / Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
C / Double clique sur UsbFix.exe.

D / Clique sur Options, dans le menu BBCode choisis CCM
E / Valide en cliquant sur Appliquer.
F / UsbFix se relancera pour prendre en compte tes réglages.
G / Clique sur Nettoyage.


H / Laisse travailler l'outil, ton bureau ne sera pas accessible durant la phase de nettoyage.
I / À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.

1 / Le rapport est aussi sauvegardé à la racine du disque système.
( C:\UsbFix\Log\UsbFix [Clean 1] Nom de l'ordinateur.txt ).

( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )

2 / ->> Tutoriel (aide) en images sur le site de l'auteur.
________________________________________________
Malwarebytes

Nouvelle version

Toujours gratuite !
Toujours simple d'utilisation
Téléchargement >> Malwarebytes
ou bien mirroir


Il faut maintenant ouvrir le fichier , clic droit bien évidement :

Instalation simple, choisir sa langue et se laisser guider ne pas oublier de décocher Activer l'essai gratuit de Malwarebytes Anti-Malware Premium
Au premier démarrage de Malwarebytes Anti-Malware, une popup en bas à droite vous informe que les définitions virales ne sont pas à jour.
- 1 Cliquez dessus mettre à jour maintenant
- 2 Puis cliquez sur Examen en haut.
- 3 Le scan se lance et les objets détectés sont énumérés, une fois le scan terminé, la liste des menaces apparaît.
- 4 Choisir mettre en quarantaine puis aller dans l'onglet quarantaine pour tout supprimer
Il est possible que Malwarebytes demande de redémarrer l'ordinateur, acceptez en cliquant sur Yes.

l'onglet Historique permet de retrouver les rapports afin de les poster sur le forum

Á la deuxième utilisation (et les suivantes)

Cliquer sur l'onglet Examen , il faut que soit coché examen menaces

puis examiner maintenant

si rapport demandé , le poster sur le forum

__________________________________________________________

et enfin tu me referas un ZHPDiag ,
donc 4 rapport dans ton prochain message
Merci
1
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
27 sept. 2014 à 15:11
si tu ne veux pas aller plus loin c'est bon :
c'est juste des conseils ......
C'est un canned, (discours déjà prêt) si il y a des liens qui ne fonctionnent pas il suffit de me le signaler .
fin de désinfection
ensuite Quelques conseils
Pour terminer :
Les programmes que nous avons utilisés ne doivent pas être conservés.
Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.


1/ Désinstallation des outils :
Delfix


Delfix à changé et est devenu plus performant !
1 - Télécharges DelFix sur votre bureau ICI (grosse flèche verte)

2 - Vous pouvez cocher la case "réactiver l'UAC s'il a été désactivé !

la case "suprimer les outils de désinfection est cochée par défaut !

3 - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
4 - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créer !
5 - enfin cliquez sur : exécuter

ps : Pour usage simple si rien n'est indiqué le passer comme il est programmé !

Puis :
2/Télécharge et installe
Ccleaner
CCleaner (N'installe pas la Yahoo Toolbar) :
1 - Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
2- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
3- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
4- Lance le nettoyage autant de fois qu'il faut pour que ce soit vide !

tu as aussi beaucoup de programmes au démarrage , (et qui reste actif tout le temps (évidement))
laisse Ccleaner comme il est paramétré , c'est plus léger mais c'est plus sur !!!
pour les désactiver (les programmes au démarrage) , moi j'utilise ccleaner
>> je l'ouvre >> onglet >> outil , puis >>démarrage et je désactive certains programmes
je te conseille de désactiver tout les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !
sauf l'antivirus !
(sur les 3 ou 4 moteurs de recherche présent ! si..!)
(les programmes seront toujours là quand tu en auras besoin mais ne "tourneront" plus continuellement !)

puis à l'onglet Nettoyeur , Analyser , puis Nettoyer, !plusieurs fois , jusqu'a ce qu'il n'y ai plus rien
en suite la fin tu fermes et tu redemarres ton ordinateur pour que tes paramètrages soit pris en compte !

Enfin(si cela n'a pas été fait avec Delfix)
3/ Désactive la restauration système et crée un point de restauration

1 - Dans la barre des tâches de Windows, clique sur Démarrer.
2 - Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
3 - Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
4 - Clique sur Appliquer.
5 - Ensuite décoche "Désactiver la restauration du système"
6 - Clique sur appliquer puis ok

Crée un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils système => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides .

OU : Logiciel de Lady >>(très simple d'utilisation) : http://general-changelog-team.fr/fr/outils/51-oneclick-2-restore-point

-------------------------------------------------------------
IMPORTANT

Maintenir ses programmes à jour
Sécunia

téléchargement :

Sécunia

Une connexion internet active est nécessaire pendant le fonctionnement du logiciel.

===Secunia PSI scanne votre PC :===



===Plusieurs vieilles versions "dangereuses" à utiliser ont été détectées :===



===Historique===



===Résumé :===



Tutoriel et site éditeur
____________________________________________________________

Malwarebytes

Nouvelle version

Toujours gratuite !
Toujours simple d'utilisation
Téléchargement >> Malwarebytes
ou bien mirroir


Il faut maintenant ouvrir le fichier , clic droit bien évidement :

Instalation simple, choisir sa langue et se laisser guider ne pas oublier de décocher Activer l'essai gratuit de Malwarebytes Anti-Malware Premium
Au premier démarrage de Malwarebytes Anti-Malware, une popup en bas à droite vous informe que les définitions virales ne sont pas à jour.
- 1 Cliquez dessus
- 2 Puis cliquez sur Examen en haut.
- 3 Le scan se lance et les objets détectés sont énumérés, une fois le scan terminé, la liste des menaces apparaît.
- 4 Choisir mettre en quarantaine puis aller dans l'onglet quarantaine pour tout supprimer
Il est possible que Malwarebytes demande de redémarrer l'ordinateur, acceptez en cliquant sur Yes.

l'onglet Historique permet de retrouver les rapports afin de les poster sur le forum

Á la deuxième utilisation (et les suivantes)

Cliquer sur l'onglet Examen , il faut que soit coché examen menaces

puis examiner maintenant

si rapport demandé , le poster sur le forum
_____________________________________________
IMPORTANT AUSSI , savoir utiliser internet :
https://www.malekal.com/sommaireguide-savoir-utiliser-son-pc-et-bonnes-habitudes-sur-internet/
______________________________________________________
SXGU de igor 51
Téléchargement

Compatible : Windows XP (32 / 64 bit), Vista (32 / 64 bit), 2008, Windows 7 (32 / 64 bit)

Utilisateur d'AVAST : Il vous faut désactiver les agents de protections le temps de l'exécution.

Désactiver l'Agent WEB pour que l'outil puisse correctement fonctionner.

Au menu principal, choisir l'option Rapport.



Le rapport indique que Flash player pour Internet Explorer (ActiveX) n'est pas à jour, il suffit de cliquer sur le bouton Update Flash pour lancer la mise à jour au travers du navigateur concerné.


Le programme vous ouvre le navigateur concerné instantanément sur la page de téléchargement de la mise à jour qui fait défaut


A noter que vous pouvez visualiser instantanément les mises à jour à faire sans lancer de rapport comme sur cette image:




ssouligne>Information complémentaire : </souligne>
Maintenir Java, Adobe Reader et Flash Player à jour :
https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/

Et aussi :
Comment éviter les fausses mises à jour

____________________________________________________
4/ Maintenant je te propose un peu de lecture !

1 - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.
2 - Installe l'extension de sécurité adblock plus pour bloquer les publicités : AdBlock_Plus
3 - Extension pour ton navigateur internet : WOT
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : WOT Firefox
Pour internet explorer: WOT_IE
4 - Ci-dessous un tutoriel pour t'aider à installer WOT:
tuto_WOT
Un lien utile et important : Mettre à jours son PC contre les failles de sécurité.
5/ - Tu peux lire ce sujet sur les logiciels recommandés :
logiciels_recommandés
6/- Et celui ci, sur les logiciels gratuits à éviter :
logiciels à éviter
7/- Et ce dossier sur la prévention et protection:
prévention_protection
8/ - Si tu utilise FireFox, vérifie que tes plugin sont à jour :
plugin
9/ Pourquoi les P2P sont nocifs :
Tout savoir sur les P2P , merci Malekal
et http://www.malwareteks.com/articles/MalwareSources.php
10/ - Reconnaitre les PUPS
PUPS
11/ Pour ne plus se faire avoir, A lire :
Programmes parasites / PUPs
12/ - Enfin les Toolbars c'est pas obligatoire
Toolbars
13/ - La sécurité de son PC c'est quoi ?
La sécurité de son PC
14/ - Ne pas avoir plusieurs anti-virus
https://www.commentcamarche.net/faq/8835-installer-plusieurs-antivirus-pour-augmenter-la-securite
15/ - Pour libérer un peu d'espace sur ton disque
http://www.malekal.com/2011/09/04/comment-liberer-de-lespace-disque/
16/ - Pense à marquer le fil comme résolu !
comme ceci

- Sois plus vigilant(e) sur Internet à l'avenir !
Voilà pour moi c'est terminé.
Si tu as des questions n'hésite pas.

1
fabul Messages postés 39265 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 29 novembre 2024 5 429
26 sept. 2014 à 19:10
Salut,

Télécharge et installe RegRun Reanimator

Clic sur "Fix problems".

Clic sur "Scan windows startup...".

Coche la case "Use deep level scanning once (For advanced users)".

Clic sur "Make scan now".

Clic sur "Fix problems"

Si il te proposera d'utiliser "RegGuard",clic sur "Non".

Si il y a plus d'une douzaine de détections, Prohibited/Suspicious , dit le , on passera a autre chose.

Clic-droit dans le milieu de la fenêtre et choisit "Save to file" pour copier le résultat dans un fichier texte.

Nomme le 1 (tout court), le .txt sera généré automatiquement

Clic sur la flèche verte pour passer a l'item suivant, fait comme pour le premier et nomme le 2, et ainsi de suite avec les autres...

A la fin, clic sur "Exit".

Poste les résultats contenus dans les fichiers texte dans ton prochain message.

s.t.p. met un espace entre chaque item détecté pour que ça soit lisible.
0
Item Name: {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126}
Author:
Current Setting: C:\PROGRAM FILES (X86)\BLUETOOTH SUITE\IEPLUGIN.DLL
Type: Browser Helper Objects

Item Name: Browser
Author:
Current Setting: C:\PROGRAMDATA\BROWSER\
Type: Unwanted Software Files

Item Name: SDWinLogon
Author:
Related File: SDWinLogon.dll
Type: Winlogon Notification

Item Name: EgisPwdFilter
Author:
Related File: EgisPwdFilter.dll
Type: LSA Notification Packages

voila les resultats
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fabul Messages postés 39265 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 29 novembre 2024 5 429
Modifié par fabul le 26/09/2014 à 19:58
Refait le scan et choisis "Get it out" -> Terminate (si proposé) et Reboot a la fin pour:


Item Name: Browser
Author:
Current Setting: C:\PROGRAMDATA\BROWSER\
Type: Unwanted Software Files


Ensuite

Télécharge ZHPDiag https://nicolascoolman.eu

Clic sur "Complet"

Il te donnera un log.

Poste le sur Cijoint et donne nous le lien Cijoint
0
le voila http://cjoint.com/14sp/DIAunaSwotH.htm
0
fabul Messages postés 39265 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 29 novembre 2024 5 429
Modifié par fabul le 26/09/2014 à 20:28
Copie ce script dans ZHPFix et clic sur GO , ça va entre autres supprimer les toolbars. Puis dit moi si le problème est résolu.




Script ZHPFix
SysRestore
[MD5.834D369B2A563390FD2DCE63111FB435] - (.Acute Angle Solutions - Meteoroids Service.) -- C:\ProgramData\voPeNjhsOj\aQRygOCrmgh.exe [2319744] [PID.3224] =>PUP.Meteoroids
O4 - GS\Desktop [Victor]: SpyHunter.lnk . (...) -- C:\Program Files (x86)\Enigma Software Group\SpyHunter\SpyHunter4.exe (.not file.) =>Crapware.SpyHunter
O23 - Service: aQRygOCrmgh (aQRygOCrmgh) . (.Acute Angle Solutions - Meteoroids Service.) - C:\ProgramData\voPeNjhsOj\aQRygOCrmgh.exe =>PUP.Meteoroids
O42 - Logiciel: SpyHunter - (.Enigma Software Group USA, LLC.) [HKLM][64Bits] -- {ACF5FE1B-3772-4068-8B87-2D2A6EFD0A05} =>Crapware.SpyHunter
O43 - CFD: 25/09/2014 - 21:04:59 - [] ----D C:\Users\Victor\AppData\Local\Meteoroids =>PUP.Meteoroids
O43 - CFD: 25/09/2014 - 20:47:22 - [] ----D C:\Users\Victor\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter =>Crapware.SpyHunter
O45 - LFCP:[MD5.4F6A3EBDFFBCBF52D6CD2CD1D543DBF4] - 25/09/2014 - 19:46:41 ---A- - C:\Windows\Prefetch\SHSETUP.EXE-B5ED73CA.pf =>Crapware.SpyHunter
O45 - LFCP:[MD5.901DA316AA551B43AEDA543A824B60C2] - 25/09/2014 - 19:45:42 ---A- - C:\Windows\Prefetch\SPYHUNTER-INSTALLER (1).EXE-F52DCAE4.pf =>Crapware.SpyHunter
O45 - LFCP:[MD5.7DF59C699DF7F39ACCC2A33763E182CB] - 25/09/2014 - 19:54:29 ---A- - C:\Windows\Prefetch\SPYHUNTER4.EXE-3B4E3201.pf =>Crapware.SpyHunter
O45 - LFCP:[MD5.FA787885ABF8CADFC912206DF1CDCAEF] - 25/09/2014 - 19:47:15 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA31.EXE-29CFB4F2.pf =>Crapware.SpyHunter
O45 - LFCP:[MD5.7BF5F9D441419C47B83A68CFDC0042AB] - 25/09/2014 - 19:47:09 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA32.EXE-3D256F77.pf =>Crapware.SpyHunter
O45 - LFCP:[MD5.FD297FF165BEAF11DA5AABC664035EB7] - 25/09/2014 - 19:47:17 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA33.EXE-507B29FC.pf =>Crapware.SpyHunter
O45 - LFCP:[MD5.E9C98784E31B17008EA27272B5FC30B0] - 25/09/2014 - 19:47:18 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA34.EXE-63D0E481.pf =>Crapware.SpyHunter
O45 - LFCP:[MD5.0D5C7308A35FAC35D3E4856535C4B219] - 25/09/2014 - 19:47:27 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA37.EXE-9DD21410.pf =>Crapware.SpyHunter
O51 - MPSK:{dc3ee75e-3abf-11e4-b566-806e6f6e6963}\AutoRun\command. (.SKIDROW - Pas de description.) -- F:\Installer.exe
O61 - LFC: 25/09/2014 - 20:00:37 ---A- . (...) -- C:\Users\Victor\AppData\Local\Temp\SHSetup.exe [47329360] =>Crapware.SpyHunter
O61 - LFC: 25/09/2014 - 20:00:37 ---A- . (...) -- C:\Users\Victor\AppData\Local\Temp\nsu8A07.tmp\UAC.dll [30208]
O61 - LFC: 25/09/2014 - 20:01:06 ---A- . (.Enigma Software Group USA, LLC..) -- C:\Users\Victor\Downloads\SpyHunter-Installer (2).exe [728960] =>Crapware.SpyHunter
O61 - LFC: 25/09/2014 - 20:01:06 ---A- . (.Enigma Software Group USA, LLC..) -- C:\Users\Victor\Downloads\SpyHunter-installer (1).exe [728960] =>Crapware.SpyHunter
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wajam_2207-6c14163c_RASAPI32 =>PUP.Wajam
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wajam_2207-6c14163c_RASMANCS =>PUP.Wajam
SR - | Auto 12/09/2014 2319744 | (aQRygOCrmgh) . (.Acute Angle Solutions.) - C:\ProgramData\voPeNjhsOj\aQRygOCrmgh.exe =>PUP.Meteoroids
[HKLM\SYSTEM\CurrentControlSet\Services\aQRygOCrmgh] =>PUP.Meteoroids^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{ACF5FE1B-3772-4068-8B87-2D2A6EFD0A05}] =>Crapware.SpyHunter^
C:\Users\Victor\AppData\Local\Meteoroids =>PUP.Meteoroids^
C:\Users\Victor\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter =>Crapware.SpyHunter^
C:\ProgramData\voPeNjhsOj\aQRygOCrmgh.exe =>PUP.Meteoroids^
C:\Users\Victor\Desktop\SpyHunter.lnk =>Crapware.SpyHunter
EmptyPrefetch
EmptyCLSID
EmptyFlash
EmptyTemp
O2 - BHO: (no name) [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} Clé orpheline
O3 - Toolbar: (no name) - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
O42 - Logiciel: eBay Worldwide - (.OEM.) [HKLM][64Bits] -- {D3E5A972-9A15-427D-AE78-8181A5FD943C}
O90 - PUC: "279A5E3D51A9D724EA8718185ADF49C3" . (.eBay Worldwide.) -- C:\Windows\Installer\{D3E5A972-9A15-427D-AE78-8181A5FD943C}\_6FEFF9B68218417F98F549.exe
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D3E5A972-9A15-427D-AE78-8181A5FD943C}]
EmptyPrefetch
EmptyCLSID
EmptyFlash
EmptyTemp
0
comment je fais ?
0
j'ai trouvé je redis a la fin
0
le probleme persiste
0
fabul Messages postés 39265 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 29 novembre 2024 5 429
26 sept. 2014 à 21:26
J'ai demandé un peu d'aide a quelqu'un.

En attendant, refait un ZHPDiag complet

Poste le sur Cijoint et donne nous le lien Cijoint
0
voila http://cjoint.com/?DIBk2WVVNSh
0
merci infiniment probleme resolu ! :)
0