Gros problème virus proshopper

Résolu
mat@86 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   -  
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

Comme vous l avez surement compris j ai un problème avec le virus proshopper, je ne comprend pas du tout comment j ai pu l avoir, enfin bref maintenant qu il est la, c est très très embêtant, je cherche donc des solutions.

J ai recherché des informations sur le net, mais j abouti à ce qu on me demande de télécharger spyhunter qui a l air très bien (je l ai téléchargé d ailleurs) mais je ne peux ni prendre la version payante ni m enregistrer sur le site.
Existe t il d autres solutions?

Merci a vous
A voir également:

21 réponses

Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Bonjour,

Commence par désinstaller SpyHunter, c'est un logiciel douteux.


1/

--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

--> Une fois le scan terminé, choisis l'option "Nettoyer".

--> Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s?].


2/

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur "Complet".

--> Une fois le scan terminé, un rapport est créé sur le Bureau.

--> Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.
1
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Ça doit venir de l'extension "One Piece Final Battle" installée sur Google Chrome.

Pour la supprimer :
https://support.google.com/chrome/?visit_id=637166883103846555-3139897332&hl=fr&rd=2
1
tonyhazuki
 
T'as aussi Malware Malebytes qui est pas mal sur ce genre de saletés...

Et vaut mieux éviter Avast en version gratuite aussi. C'est une passoire.
0
mat@86 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   1
 
donc premièrement, pour ADWcleaner, voila le rapport:

https://pjjoint.malekal.com/files.php?id=20141121_e5j15u8f12t9
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mat@86 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   1
 
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


Script ZHPFix
SysRestore
O23 - Service: TrustMix (ecccc895) . (...) - c:\Program Files (x86)\SaleCaravan\WeCareCoupons.dll
O23 - Service: MaintainerSvc6.37.565328 (MaintainerSvc6.37.565328) . (...) - C:\ProgramData\7bb6df21-8ca8-4eec-965d-8cd2261544c7\maintainer.exe
[MD5.00000000000000000000000000000000] [APT] [SpyHunter3] (...) -- C:\Program Files (x86)\Enigma Software Group\SpyHunter\Spyhunter3.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{01D3E40D-6CA1-47ED-A9D3-D08BCEDFFE85}] (...) -- C:\Program Files (x86)\Enigma Software Group\SpyHunter\Uninstall.exe (.not file.) [0]
O42 - Logiciel: SaversDepot - (.Software Publisher.) [HKLM][64Bits] -- {12DA0E6F-5543-440C-BAA2-28BF01070AFA}{ecccc895}
[HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}]
O43 - CFD: 20/11/2014 - 22:30:42 - [] ----D C:\Program Files (x86)\SaleCaravan
O43 - CFD: 21/11/2014 - 11:32:04 - [] ----D C:\ProgramData\7bb6df21-8ca8-4eec-965d-8cd2261544c7
O45 - LFCP:[MD5.7622E2F9DC0E895C90289496149413B0] - 06/11/2014 - 17:09:57 ---A- - C:\Windows\Prefetch\ENTERDIGITAL.PURBROWSE64.EXE-CA3D9761.pf =>PUP.EnterDigital
O45 - LFCP:[MD5.FAE9E7EBB3081F42EDE55A8CADE1C913] - 21/11/2014 - 01:12:02 ---A- - C:\Windows\Prefetch\SPYHUNTER-INSTALLER (3).EXE-739E90B4.pf =>Crapware.SpyHunter
O45 - LFCP:[MD5.4735151053E76E5EF944C620B69FDAE2] - 20/11/2014 - 23:22:37 ---A- - C:\Windows\Prefetch\SPYHUNTER-INSTALLER.EXE-C512F158.pf =>Crapware.SpyHunter
O45 - LFCP:[MD5.8FD162DBE328A0F16EC0C6CF4A6AAC0E] - 21/11/2014 - 01:16:23 ---A- - C:\Windows\Prefetch\SPYHUNTER4.EXE-3B4E3201.pf =>Crapware.SpyHunter
O58 - SDL:04/11/2014 - 08:33:02 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{60fb1691-e7e8-4d48-b26c-c3f85822f710}Gt.sys [55824]
O61 - LFC: 20/11/2014 - 11:50:07 ---A- . (.Enigma Software Group USA, LLC..) -- C:\Users\Mathieu\Downloads\SpyHunter-Installer.exe [2998656]
O61 - LFC: 21/11/2014 - 11:50:02 ---A- . (.Enigma Software Group USA, LLC..) -- C:\Users\Mathieu\Downloads\SpyHunter-Installer (1).exe [2998656]
O61 - LFC: 21/11/2014 - 11:50:04 ---A- . (.Enigma Software Group USA, LLC..) -- C:\Users\Mathieu\Downloads\SpyHunter-Installer (2).exe [2998656]
O61 - LFC: 21/11/2014 - 11:50:06 ---A- . (.Enigma Software Group USA, LLC..) -- C:\Users\Mathieu\Downloads\SpyHunter-Installer (3).exe [2998656]
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Lasaoren) - http://Lasaoren.com
SR - | Auto 20/11/2014 4029440 | (ecccc895) . (...) - c:\Program Files (x86)\SaleCaravan\WeCareCoupons.dll
SR - | Auto 21/11/2014 123632 | (MaintainerSvc6.37.565328) . (...) - C:\ProgramData\7bb6df21-8ca8-4eec-965d-8cd2261544c7\maintainer.exe
[HKLM\SYSTEM\CurrentControlSet\Services\MaintainerSvc6.37.565328]
[HKLM\Software\Wow6432Node\EnigmaSoftwareGroup]
O43 - CFD: 21/11/2014 - 01:07:33 - [] ----D C:\Program Files (x86)\Enigma Software Group
EmptyFlash
EmptyTemp



--> Lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Clique sur le bouton IMPORTER. Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

--> Clique sur GO et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

--> Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.
0
mat@86 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   1
 
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
As-tu encore des soucis ?

Comme proposé par tonyhazuki plus haut :

--> Fais un scan avec Malwarebytes' Anti-Malware, supprime tout ce qu'il trouve et poste le rapport.

Malwarebytes' Anti-Malware - Tutoriel
0
mat@86 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   1
 
Je ne comprend pas, j ai tout suivi a la lettre mais j ai toujours proshopper :-(
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
On va utiliser un autre outil de diagnostic :

--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Scan.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
0
mat@86 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   1
 
ok je vais essayer, mais meme malware ne me l a pas enlevé :-(
0
mat@86 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   1
 
0
mat@86 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   1
 
Mais je comprend pas, la j ai plus proshopper mais un autre truc du meme genre qui m affiche des pubs partout, etc.

(sinon j ai desinstallé l extension)
0
mat@86 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   1
 
a ok c etait une autre extension, je l ai est toutes deux supprimé, comment se fait il que j ai eu cela? et comment les empecher?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
"c etait une autre extension"

--> Quel était son nom ?

"comment se fait il que j ai eu cela? et comment les empecher?"

--> https://www.malekal.com/adwares-pup-protection/

--> Ouvre le Bloc-notes.
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :


start
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://Lasaoren.com/results.php?f=4&q={searchTerms}&a=lrn_ggfc_14_45_ch&cd=2XzuyEtN2Y1L1QzuyC0C0CtBtCyByByE0DtA0F0CtB0CyC0AtN0D0Tzu0StCtDtAzytN1L2XzutAtFyCtFtDtFyEtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyE0E0E0DtBtBzy0AtGyB0A0AtBtGzytAyByBtG0A0D0ByDtGyB0Fzyzzzyzz0BzzyByDtDyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AyEyB0FtAtAyB0CtGtAzz0A0BtGyE0F0A0AtG0AtBtAyBtG0A0BtC0EtAtAyEyB0FyB0F0B2Q&cr=1067751917&ir=
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://Lasaoren.com/results.php?f=4&q={searchTerms}&a=lrn_ggfc_14_45_ch&cd=2XzuyEtN2Y1L1QzuyC0C0CtBtCyByByE0DtA0F0CtB0CyC0AtN0D0Tzu0StCtDtAzytN1L2XzutAtFyCtFtDtFyEtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyE0E0E0DtBtBzy0AtGyB0A0AtBtGzytAyByBtG0A0D0ByDtGyB0Fzyzzzyzz0BzzyByDtDyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AyEyB0FtAtAyB0CtGtAzz0A0BtGyE0F0A0AtG0AtBtAyBtG0A0BtC0EtAtAyEyB0FyB0F0B2Q&cr=1067751917&ir=
SearchScopes: HKU\S-1-5-21-1251972150-4282796966-2604196411-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
2014-11-21 01:05 - 2014-11-21 01:06 - 10411491 ____R () C:\Users\Mathieu\Downloads\SpyHunter_Security_Suite.V.3.10.27.By.Hundsome.rar
2014-11-21 01:04 - 2014-11-21 01:05 - 00003525 _____ () C:\Users\Mathieu\Downloads\SpyHunter_Security_Suite.V.3.10.27.By.Hundsome.rar.torrent
end



--> Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Fix. Patiente le temps de la correction.

Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

--> Une fois la correction terminée, un rapport Fixlog.txt sera présent sur le Bureau.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
0
mat@86 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   1
 
ok je vais faire tout ça, pour l extension je ne me souviens plus du nom mais a la place de "proshopper" ca m affichais "saveitcoupons".
0
mat@86 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   1
 
0
mat@86 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   1
 
merci pour les informations
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Si je comprends bien, tu as désinstallé l'extension que je t'ai indiqué, ça t'a retiré les pubs proshopper mais il y avait une autre sorte de pub qui venait d'une deuxième extension ?

Pour finir :


1/

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures puis dans Surveillance, décoche les deux cases.
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
* Clique sur Exécuter.
* Poste le rapport.


==Prévention==

Un dossier sur la prévention et sécurité sur Internet est disponible ici.


==Problème résolu ?==

Si tu estimes que ton problème est résolu, clique sur Marquer comme résolu présent sous le titre de ton sujet.
0
mat@86 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   1
 
Tu as tout compris,

donc voilà pour le rapport DelFix :

https://pjjoint.malekal.com/files.php?id=20141124_f14x14z10b15n7

Merci pour les informations de prévention.

Petite question: parmi tous les logiciels que tu m as dit de télécharger, lesquels je dois garder?
0