Virus ou pas ?

Résolu
123box Messages postés 31 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
bonjour à tous ,

j'ai problème lorsque je lis une vidéo sur le net

j'ai une fenêtre adobe flash player qui masque l'image

https://www.cjoint.com/?DKqmLc8GT0M

aucun des boutons de la fenêtre masquant n'est actif !

j'ai un anti virus à jour je me pose la question de ce que c'est et surtout comment m'en débarrassé

merci encore de votre aide

53 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Le problème central est l'apparition d'une fenêtre Adobe Flash Player qui masque l'image lors de la lecture de vidéos en ligne, suggérant une infection et nécessitant une procédure de désinfection. Plusieurs solutions proposées incluent des outils de détection et de suppression comme RogueKiller, ComboFix et ZHPDiag, accompagnées de consignes de sauvegarde des données et de déconnexion temporaire d'Internet. Des procédures détaillées préconisent l'exécution en mode administrateur et la génération de rapports (Combofix, ZHPDiag) pour analyser la machine et guider la suppression des éléments malveillants. En outre, certains échanges mentionnent une persistance de l'infection malgré la suppression et recommandent de réinstaller des composants essentiels (navigateurs), puis de procéder à une vérification complète avec des outils fiables et à jour.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    Bonjour

    [*] Télécharger sur le bureau RogueKiller (by tigzy)
    [*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
    (choisir entre la version 32 et 64 bits selon ton Windows, si tu ne sais pas, demande moi!)

    [*] Quitter tous les programmes
    [*] Lancer RogueKiller.exe.
    [*] Attendre que le Prescan ait fini ...
    [*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

    @+
    1
  2. Utilisateur anonyme
     
    Bonjour

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    0
  3. 123box Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
     
    bonjour guillaume ,

    Merci de m'avoir consacré de ton temps .

    voici le résultat aprés nettoyage :

    # AdwCleaner v4.101 - Rapport créé le 16/11/2014 à 14:47:04
    # Mis à jour le 09/11/2014 par Xplode
    # Database : 2014-11-13.1 [Live]
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : SYLVAINE - SYLVAINE-PC
    # Exécuté depuis : C:\Users\SYLVAINE\Desktop\AdwCleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\Users\SYLVAINE\AppData\Roaming\Nosibay
    Fichier Supprimé : C:\Users\SYLVAINE\AppData\Roaming\Bubble Dock.installation.log

    ***** [ Tâches planifiées ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKCU\Software\APN PIP
    Clé Supprimée : HKCU\Software\Nosibay
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\YahooPartnerToolbar
    Clé Supprimée : HKLM\SOFTWARE\PIP

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17420

    -\\ Mozilla Firefox v33.1 (x86 fr)

    *************************

    AdwCleaner[R0].txt - [1326 octets] - [16/11/2014 14:41:07]
    AdwCleaner[S0].txt - [1065 octets] - [16/11/2014 14:47:04]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1125 octets] ##########

    faut il nettoyé la restauration système ?

    dans le passé j'avais une bestiole qui y été caché , à moins que adwcleaner vérifie aussi dans cette cache ?

    encore Merci de ton aide
    0
  4. Utilisateur anonyme
     
    Re

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://nicolascoolman.eu

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Une fois le téléchargement achevé,

    Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

    Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"

    Laisse l'outil travailler, il peut être assez long.

    Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

    Pour transmettre le rapport clique sur ce lien:
    http://pjjoint.malekal.com/

    Si problème utilise un des suivants

    https://forums-fec.be/upload
    https://www.cjoint.com/

    Regarde sur le bureau

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Re

    Rien de particulier.
    Tu disposes de malwaresbytes,met le à jour et lance une analyse.
    poste moi son rapport après mise en quarantaine.

    Merci
    0
  7. 123box Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
     
    re bonjour Guillaume ,

    j'avais déjà fait l'analyse hier en cherchant à débarrassé de la bestiole , refaites ce jour rien trouvé !

    je peux les effacer par suppression de la quarantaine ?

    le résultat de malwarebyte

    Malwarebytes Anti-Malware
    www.malwarebytes.org

    Date de l'examen: 15/11/2014
    Heure de l'examen: 13:01:47
    Fichier journal: mbam.txt
    Administrateur: Oui

    Version: 2.00.3.1025
    Base de données Malveillants: v2014.11.15.03
    Base de données Rootkits: v2014.11.12.01
    Licence: Essai
    Protection contre les malveillants: Activé(e)
    Protection contre les sites Web malveillants: Activé(e)
    Auto-protection: Désactivé(e)

    Système d'exploitation: Windows 7 Service Pack 1
    Processeur: x64
    Système de fichiers: NTFS
    Utilisateur: SYLVAINE

    Type d'examen: Examen "Menaces"
    Résultat: Terminé
    Objets analysés: 320738
    Temps écoulé: 28 min, 7 sec

    Mémoire: Activé(e)
    Démarrage: Activé(e)
    Système de fichiers: Activé(e)
    Archives: Activé(e)
    Rootkits: Désactivé(e)
    Heuristique: Activé(e)
    PUP: Avertir
    PUM: Activé(e)

    Processus: 0
    (Aucun élément malicieux detecté)

    Modules: 0
    (Aucun élément malicieux detecté)

    Clés du Registre: 2
    PUP.Optional.BubbleDock.A, HKU\S-1-5-21-436611347-2205614240-1563067301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\NOSIBAY\Bubble Dock Tag, Mis en quarantaine, [26e963d9d4a873c3261cc4aea261bd43],
    PUP.Optional.Softonic.A, HKU\S-1-5-21-436611347-2205614240-1563067301-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal Downloader, Mis en quarantaine, [f41b102cc9b3ca6c548a2f30fd06f20e],

    Valeurs du Registre: 0
    (Aucun élément malicieux detecté)

    Données du Registre: 0
    (Aucun élément malicieux detecté)

    Dossiers: 0
    (Aucun élément malicieux detecté)

    Fichiers: 1
    PUP.Optional.Bubbledock.A, C:\Users\SYLVAINE\AppData\Roaming\Bubble Dock.boostrap.log, Mis en quarantaine, [cf4057e584f8cc6a05fd8ee207fc40c0],

    Secteurs physiques: 0
    (Aucun élément malicieux detecté)

    (end)
    0
  8. Utilisateur anonyme
     
    Re

    Réinitialise tes navigateurs WEB (page de démarrage, moteur de recherche, etc...) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    Internet Explorer et modules complémentaires / moteurs de recherche :
    - Réinitialisation :https://support.microsoft.com/en-us/topic/change-or-reset-internet-explorer-settings-2d4bac50-5762-91c5-a057-a922533f77d5#ie=ie-11
    Suppression extensions :https://support.microsoft.com/en-us/topic/manage-add-ons-in-internet-explorer-11-0a490ccc-83ab-0723-f9cd-2ebad8fa114e#ie=ie-11
    Firefox :
    - Réinitialisation : https://support.mozilla.org/fr/kb/reparer-firefox-reinitialiser-modules-parametres?redirectlocale=fr&redirectslug=reinitialiser-firefox-corriger-facilement-problemes
    - Suppression extensions :https://support.mozilla.org/fr/kb/desactiver-supprimer-modules
    Google Chrome :
    - Réinitialisation :https://support.google.com/chrome/answer/3296214?hl=fr
    Suppression extensions: https://support.google.com/chrome/?visit_id=637166883103846555-3139897332&hl=fr&rd=2

    NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

    @+
    ***-----------------------Contributeur Sécurité-------------------------***
    On a tous été un jour débutant dans quelque chose.
    Mais le savoir est la récompense de l'assiduité.
    0
  9. 123box Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
     
    re bonsoir guillaume ,

    réinitialisation de firefox puis suppression d'aucun modules car rien trouvé de bizarre

    je revisite la vidéo toujours le même problème ....

    désinstallation de firefox , réinstallation tout est OK pour la réinstallation

    je revisite la vidéo idem !!! toujours cette bestiole :-( ...

    j'avoue que je suis sur les fesses , il y a encore quelque chose dans le PC

    merci de ton aide

    PS : tenace cette cochonnerie :-(
    0
  10. Utilisateur anonyme
     
    Re

    Tu désactives les modules ou extensions de firefox une à une (bizarre ou pas)

    et tu testes

    merci
    0
  11. 123box Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
     
    re bonsoir Guillaume ,

    donc si je désactives shockwave flash 15.0.0.223 la vidéo ne marche pas logique ? je pense...

    mais je n'ai pas le logo qui empêche de voir la vidéo j'ai désinstallé shockwave flash pour allé sur le serveur , puis remis le tout neuf idem si je l'active .

    c'est rock n' roll cette bestiole , elle a bien un endroit ou on peut lui mettre sur le nez ...

    merci de ton aide et surtout de ta patiente
    0
  12. Utilisateur anonyme
     
    Re

    Tu n'as pas d'autre modules ou extensions d'installé sur Firefox?
    0
  13. 123box Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
     
    en extension :
    adblock plus : pour les pub

    les plug ins :

    codec vidéo h264 en déactivant ne change rien
    foxit pour mozilla
    google earth
    google update
    java
    quick time
    silverlight
    vlc web plug in
    shockwave flash

    elles sont toutes demander pour activer sauf java désactivé depuis bien longtemps
    0
  14. Utilisateur anonyme
     
    Re

    Tu les désactives tous
    et tu testes
    0
  15. 123box Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
     
    re

    j'ai tout désactivé tout les plugins et extension

    la fenêtre vidéo noire me demande de téléchargé adobe flash player car désactivé.

    merci de ton aide .
    0
  16. Utilisateur anonyme
     
    Re

    Tu ne réactives que shockwave flash

    Et tu testes

    ***-----------------------Contributeur Sécurité-------------------------***
    On a tous été un jour débutant dans quelque chose.
    Mais le savoir est la récompense de l'assiduité.
    0
  17. 123box Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
     
    que shockwave flash c'est toujours en panne donc la bestiole !!!

    merci de ton aide , je crois que la bête nous prends pour des ....

    chapeau bas au concepteur .
    0
  18. 123box Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
     
    re ,

    pareille une fois supprimé puis réinstallé depuis le site idem

    la bestiole est toujours dans la place .

    merci de ton aide .
    0
  19. Utilisateur anonyme
     
    Re

    Utilisation de l'outil ZHPFix :

    * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    Script ZHPFix
    O53 - SMSR:HKLM\...\startupreg\IP Network [Key] . (...) -- C:\Program Files (x86)\InstallPedia\lnetworker.exe (.not file.)
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\IP Network]
    O2 - BHO: (no name) [64Bits] - {BA3295CF-17ED-4F49-9E95-D999A0ADBFDC} Clé orpheline
    O42 - Logiciel: ESET Online Scanner v3 - (...) [HKLM][64Bits] -- ESET Online Scanner
    O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
    O43 - CFD: 27/10/2014 - 17:42:45 - [] ----D C:\Program Files (x86)\GUMD92F.tmp
    O43 - CFD: 13/06/2011 - 12:52:01 - [] ----D C:\Program Files (x86)\Spybot - Search & Destroy
    O43 - CFD: 10/11/2014 - 13:04:06 - [] ----D C:\ProgramData\Spybot - Search & Destroy
    O61 - LFC: 09/11/2014 - 15:18:33 ---A- . (...) -- C:\Users\SYLVAINE\AppData\Local\Temp\Quarantine.exe [601088]
    O61 - LFC: 14/11/2014 - 15:18:34 ---A- . (.Adobe Systems Incorporated.) -- C:\Users\SYLVAINE\AppData\Local\Temp\{EED992AD-1CC0-4900-B280-B1D7342276BB}\InstallFlashPlayer.exe [17926832]
    ShortcutFix
    EmptyPrefetch
    FirewallRAZ
    Emptytemp
    EmptyCLSID

    --------------------------------------------------------------------------------------------
    Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

    Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

    NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

    * Clique sur le bouton GO pour lancer le nettoyage.

    -> laisse travailler l'outil et ne touche à rien ...
    -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

    Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
    Ce rapport est copié sur le bureau

    ( ce rapport est en outre sauvegardé dans ce dossier :
    - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
    - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
    )

    Redémarre ton PC

    @+
    0
  • 1
  • 2
  • 3