Adware/virus : block and surf et Spyhunter

Résolu/Fermé
markuus777 Messages postés 6 Date d'inscription mercredi 7 janvier 2015 Statut Membre Dernière intervention 8 janvier 2015 - 7 janv. 2015 à 20:26
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 8 janv. 2015 à 08:39
Bonjour a tous,
j'ignore si j'envoie ce post au bon endroit, c'est le premier message que j'envoie sur ce site.
J'ai un probleme de adware, et j'ai essayer de m'en débarrasser de plusieurs facon et rien a faire, je suis bloqué. J'ai dernierement télécharger hijak this et il a découvert plusieurs choses mais il m'indiquais de ne pas tout fixer car il y avait peut etre des choses nécessaire au bon fonctionnement de mon ordinateur, jai garder le log aur mon autre machine et je le posterai si quelqu'un peut m'aider, ou bien me conseiller un autre logiciel pour régler mon probleme.
A voir également:

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
7 janv. 2015 à 20:26
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

0
markuus777 Messages postés 6 Date d'inscription mercredi 7 janvier 2015 Statut Membre Dernière intervention 8 janvier 2015
7 janv. 2015 à 21:30
Voila les rapports.
J'envoie 2 rapports de AWDcleaner car j'avais fais quelques tentatives avant de demander de l'aide.

rapport AWDcleaner S5: https://pjjoint.malekal.com/files.php?id=20150107_g6r6b7y14s6

rapport AWDcleaner S0: https://pjjoint.malekal.com/files.php?id=20150107_g8x10e7x10h14

rapport FRST: https://pjjoint.malekal.com/files.php?id=FRST_20150107_c11s15s9o15f13

rapport addition: https://pjjoint.malekal.com/files.php?id=20150107_r13d10q12v712

merci du coup de main
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
7 janv. 2015 à 21:52
Il faudrait désinstaller Spybot et Spyhunter.



Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


HKU\S-1-5-21-3878144159-725144088-1609956464-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:51279;https=127.0.0.1:51279
CHR HomePage: Default -> hxxp://vosteran.com/?f=1&a=vst_cmi_15_01_ff&cd=2XzuyEtN2Y1L1QzuyByE0DyEtAyDzy0EtCtB0C0DyEzyyCtAtN0D0Tzu0StCtDzyzytN1L2XzutAtFyBtFtCtFtAtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StCyC0F0C0B0B0A0DtGtC0AyEtBtG0FtB0FtCtGtBtCzzyBtGtDtDtC0E0DyC0EtAyByDtDyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AzytB0F0CyEzy0DtG0B0B0BtCtGyEtByB0AtGzzzz0AzytG0FtC0C0Dzy0B0D0FtD0EzztD2Q&cr=399056568&ir= [Pays US - 50.19.213.45]
CHR DefaultSearchKeyword: Default -> vosteran.com
CHR DefaultSearchURL: Default -> http://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_cmi_15_01_ff&cd=2XzuyEtN2Y1L1QzuyByE0DyEtAyDzy0EtCtB0C0DyEzyyCtAtN0D0Tzu0StCtDzyzytN1L2XzutAtFyBtFtCtFtAtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StCyC0F0C0B0B0A0DtGtC0AyEtBtG0FtB0FtCtGtBtCzzyBtGtDtDtC0E0DyC0EtAyByDtDyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AzytB0F0CyEzy0DtG0B0B0BtCtGyEtByB0AtGzzzz0AzytG0FtC0C0Dzy0B0D0FtD0EzztD2Q&cr=399056568&ir= [Pays US - 50.19.213.45]
R2 webinstrNHK; C:\Windows\system32\Drivers\webinstrNHK.sys [56432 2015-01-04] (Corsica)
2015-01-04 22:29 - 2015-01-04 22:28 - 00056432 _____ (Corsica) C:\Windows\system32\Drivers\webinstrNHK.sys


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


0
markuus777 Messages postés 6 Date d'inscription mercredi 7 janvier 2015 Statut Membre Dernière intervention 8 janvier 2015
7 janv. 2015 à 22:34
voila le fixlog:
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 07-01-2015
Ran by Markuus at 2015-01-07 16:28:14 Run:1
Running from C:\Users\Markuus\Desktop
Loaded Profile: Markuus (Available profiles: Markuus)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
HKU\S-1-5-21-3878144159-725144088-1609956464-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:51279;https=127.0.0.1:51279
CHR HomePage: Default -> hxxp://vosteran.com/?f=1&a=vst_cmi_15_01_ff&cd=2XzuyEtN2Y1L1QzuyByE0DyEtAyDzy0EtCtB0C0DyEzyyCtAtN0D0Tzu0StCtDzyzytN1L2XzutAtFyBtFtCtFtAtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StCyC0F0C0B0B0A0DtGtC0AyEtBtG0FtB0FtCtGtBtCzzyBtGtDtDtC0E0DyC0EtAyByDtDyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AzytB0F0CyEzy0DtG0B0B0BtCtGyEtByB0AtGzzzz0AzytG0FtC0C0Dzy0B0D0FtD0EzztD2Q&cr=399056568&ir= [Pays US - 50.19.213.45]
CHR DefaultSearchKeyword: Default -> vosteran.com
CHR DefaultSearchURL: Default -> http://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_cmi_15_01_ff&cd=2XzuyEtN2Y1L1QzuyByE0DyEtAyDzy0EtCtB0C0DyEzyyCtAtN0D0Tzu0StCtDzyzytN1L2XzutAtFyBtFtCtFtAtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StCyC0F0C0B0B0A0DtGtC0AyEtBtG0FtB0FtCtGtBtCzzyBtGtDtDtC0E0DyC0EtAyByDtDyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AzytB0F0CyEzy0DtG0B0B0BtCtGyEtByB0AtGzzzz0AzytG0FtC0C0Dzy0B0D0FtD0EzztD2Q&cr=399056568&ir= [Pays US - 50.19.213.45]
R2 webinstrNHK; C:\Windows\system32\Drivers\webinstrNHK.sys [56432 2015-01-04] (Corsica)
2015-01-04 22:29 - 2015-01-04 22:28 - 00056432 _____ (Corsica) C:\Windows\system32\Drivers\webinstrNHK.sys
*****************

"HKU\S-1-5-21-3878144159-725144088-1609956464-1000\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully.
Chrome HomePage deleted successfully.
Chrome DefaultSearchKeyword deleted successfully.
Chrome DefaultSearchURL deleted successfully.
webinstrNHK => Service stopped successfully.
webinstrNHK => Service deleted successfully.
C:\Windows\system32\Drivers\webinstrNHK.sys => Moved successfully.

==== End of Fixlog 16:28:14 ====

J'ai aussi désinstallé Spybot, mais spy hunter me complique un peu la vie. J'ai essayé de le désinstaller avec Ccleaner mais je ne le trouve pas, je l'ai bloqué pour éviter qu'il se lance automatiquement, mais je vois qu'il est toujours sur mon C: et Awd cleaner ne l'enlève pas. Une solution?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
7 janv. 2015 à 22:45
si tu n'arrives pas à le supprimer, fais ça :

Télécharge Combofix sUBs sur ton bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!

DESACTIVE LA PROTECTION ANTIVIR DURANT LA PROCEDURE

Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

driver::
SpyHunter 4 Service
esgiguard
EsgScanner
file::
C:\WINDOWS\system32\Drivers\EsgScanner.sys
folder::
C:\Users\Virginie\AppData\Roaming\Enigma Software Group
C:\Program Files\Enigma Software Group
C:\Windows\System32\Tasks\SpyHunter4Startup
file::
C:\WINDOWS\System32\Tasks\SpyHunter4Startup
C:\Users\Markuus\Desktop\SpyHunter.lnk
C:\Users\Markuus\AppData\Roaming\Enigma Software Group
C:\Users\Markuus\Desktop\SpyHunter.lnk



Enregistre ce fichier sous le nom CFScript

[*]Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe

[*]Combofix se lance, laisse toi guider..

[*]Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
[*]Une fois le scan achevé, un rapport va s'afficher: poste son contenu sur http://pjjoint.malekal.com/ et donne le lien ici dans un nouveau message.

0
markuus777 Messages postés 6 Date d'inscription mercredi 7 janvier 2015 Statut Membre Dernière intervention 8 janvier 2015
7 janv. 2015 à 23:17
0
markuus777 Messages postés 6 Date d'inscription mercredi 7 janvier 2015 Statut Membre Dernière intervention 8 janvier 2015
8 janv. 2015 à 00:08
Est-ce qu'il manque quelque chose?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
8 janv. 2015 à 00:10
non, spyhunter a sauté?
0
markuus777 Messages postés 6 Date d'inscription mercredi 7 janvier 2015 Statut Membre Dernière intervention 8 janvier 2015
8 janv. 2015 à 00:25
Oui, tout semble ok, merci encore pour l'aide et l'expertise, c'est vraiment apprécié
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
8 janv. 2015 à 08:39
super :)



Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
(sauf si tu es sur un netbook)

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0