Adware/virus : block and surf et Spyhunter

Résolu
Bonjour a tous,
j'ignore si j'envoie ce post au bon endroit, c'est le premier message que j'envoie sur ce site.
J'ai un probleme de adware, et j'ai essayer de m'en débarrasser de plusieurs facon et rien a faire, je suis bloqué. J'ai dernierement télécharger hijak this et il a découvert plusieurs choses mais il m'indiquais de ne pas tout fixer car il y avait peut etre des choses nécessaire au bon fonctionnement de mon ordinateur, jai garder le log aur mon autre machine et je le posterai si quelqu'un peut m'aider, ou bien me conseiller un autre logiciel pour régler mon probleme.

8 réponses

  1. Modérateur
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
    Télécharge le sur ton bureau ou dossier de téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    L'analyse peux durer plusieurs minutes, patiente.
    Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Cela va générer trois rapports FRST :
    * FRST.txt
    * Shortcut.txt
    * Additionnal.txt

    Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    0
    1. Voila les rapports.
      J'envoie 2 rapports de AWDcleaner car j'avais fais quelques tentatives avant de demander de l'aide.

      rapport AWDcleaner S5: https://pjjoint.malekal.com/files.php?id=20150107_g6r6b7y14s6

      rapport AWDcleaner S0: https://pjjoint.malekal.com/files.php?id=20150107_g8x10e7x10h14

      rapport FRST: https://pjjoint.malekal.com/files.php?id=FRST_20150107_c11s15s9o15f13

      rapport addition: https://pjjoint.malekal.com/files.php?id=20150107_r13d10q12v712

      merci du coup de main
      0
      1. Modérateur
        Il faudrait désinstaller Spybot et Spyhunter.

        Voici la correction à effectuer avec FRST.
        Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

        Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
        Copie/colle dedans ce qui suit :

        HKU\S-1-5-21-3878144159-725144088-1609956464-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
        ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
        ProxyServer: [.DEFAULT] => http=127.0.0.1:51279;https=127.0.0.1:51279
        CHR HomePage: Default -> hxxp://vosteran.com/?f=1&a=vst_cmi_15_01_ff&cd=2XzuyEtN2Y1L1QzuyByE0DyEtAyDzy0EtCtB0C0DyEzyyCtAtN0D0Tzu0StCtDzyzytN1L2XzutAtFyBtFtCtFtAtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StCyC0F0C0B0B0A0DtGtC0AyEtBtG0FtB0FtCtGtBtCzzyBtGtDtDtC0E0DyC0EtAyByDtDyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AzytB0F0CyEzy0DtG0B0B0BtCtGyEtByB0AtGzzzz0AzytG0FtC0C0Dzy0B0D0FtD0EzztD2Q&cr=399056568&ir= [Pays US - 50.19.213.45]
        CHR DefaultSearchKeyword: Default -> vosteran.com
        CHR DefaultSearchURL: Default -> http://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_cmi_15_01_ff&cd=2XzuyEtN2Y1L1QzuyByE0DyEtAyDzy0EtCtB0C0DyEzyyCtAtN0D0Tzu0StCtDzyzytN1L2XzutAtFyBtFtCtFtAtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StCyC0F0C0B0B0A0DtGtC0AyEtBtG0FtB0FtCtGtBtCzzyBtGtDtDtC0E0DyC0EtAyByDtDyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AzytB0F0CyEzy0DtG0B0B0BtCtGyEtByB0AtGzzzz0AzytG0FtC0C0Dzy0B0D0FtD0EzztD2Q&cr=399056568&ir= [Pays US - 50.19.213.45]
        R2 webinstrNHK; C:\Windows\system32\Drivers\webinstrNHK.sys [56432 2015-01-04] (Corsica)
        2015-01-04 22:29 - 2015-01-04 22:28 - 00056432 _____ (Corsica) C:\Windows\system32\Drivers\webinstrNHK.sys

        Une fois, le texte coller dans le bloc-note.
        Menu Fichier puis Enregistrer sous.
        A gauche, place toi sur le bureau.
        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

        Relance FRST et clic sur le bouton Fix
        Selon comment un redémarrage est nécessaire (pas obligatoire).
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur

        0
        1. voila le fixlog:
          Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 07-01-2015
          Ran by Markuus at 2015-01-07 16:28:14 Run:1
          Running from C:\Users\Markuus\Desktop
          Loaded Profile: Markuus (Available profiles: Markuus)
          Boot Mode: Normal
          ==============================================

          Content of fixlist:
          *****************
          HKU\S-1-5-21-3878144159-725144088-1609956464-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
          ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
          ProxyServer: [.DEFAULT] => http=127.0.0.1:51279;https=127.0.0.1:51279
          CHR HomePage: Default -> hxxp://vosteran.com/?f=1&a=vst_cmi_15_01_ff&cd=2XzuyEtN2Y1L1QzuyByE0DyEtAyDzy0EtCtB0C0DyEzyyCtAtN0D0Tzu0StCtDzyzytN1L2XzutAtFyBtFtCtFtAtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StCyC0F0C0B0B0A0DtGtC0AyEtBtG0FtB0FtCtGtBtCzzyBtGtDtDtC0E0DyC0EtAyByDtDyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AzytB0F0CyEzy0DtG0B0B0BtCtGyEtByB0AtGzzzz0AzytG0FtC0C0Dzy0B0D0FtD0EzztD2Q&cr=399056568&ir= [Pays US - 50.19.213.45]
          CHR DefaultSearchKeyword: Default -> vosteran.com
          CHR DefaultSearchURL: Default -> http://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_cmi_15_01_ff&cd=2XzuyEtN2Y1L1QzuyByE0DyEtAyDzy0EtCtB0C0DyEzyyCtAtN0D0Tzu0StCtDzyzytN1L2XzutAtFyBtFtCtFtAtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StCyC0F0C0B0B0A0DtGtC0AyEtBtG0FtB0FtCtGtBtCzzyBtGtDtDtC0E0DyC0EtAyByDtDyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AzytB0F0CyEzy0DtG0B0B0BtCtGyEtByB0AtGzzzz0AzytG0FtC0C0Dzy0B0D0FtD0EzztD2Q&cr=399056568&ir= [Pays US - 50.19.213.45]
          R2 webinstrNHK; C:\Windows\system32\Drivers\webinstrNHK.sys [56432 2015-01-04] (Corsica)
          2015-01-04 22:29 - 2015-01-04 22:28 - 00056432 _____ (Corsica) C:\Windows\system32\Drivers\webinstrNHK.sys
          *****************

          "HKU\S-1-5-21-3878144159-725144088-1609956464-1000\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully.
          HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully.
          HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully.
          Chrome HomePage deleted successfully.
          Chrome DefaultSearchKeyword deleted successfully.
          Chrome DefaultSearchURL deleted successfully.
          webinstrNHK => Service stopped successfully.
          webinstrNHK => Service deleted successfully.
          C:\Windows\system32\Drivers\webinstrNHK.sys => Moved successfully.

          ==== End of Fixlog 16:28:14 ====

          J'ai aussi désinstallé Spybot, mais spy hunter me complique un peu la vie. J'ai essayé de le désinstaller avec Ccleaner mais je ne le trouve pas, je l'ai bloqué pour éviter qu'il se lance automatiquement, mais je vois qu'il est toujours sur mon C: et Awd cleaner ne l'enlève pas. Une solution?
          0
          1. Modérateur
            si tu n'arrives pas à le supprimer, fais ça :

            Télécharge Combofix sUBs sur ton bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!

            DESACTIVE LA PROTECTION ANTIVIR DURANT LA PROCEDURE

            Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

            driver::
            SpyHunter 4 Service
            esgiguard
            EsgScanner
            file::
            C:\WINDOWS\system32\Drivers\EsgScanner.sys
            folder::
            C:\Users\Virginie\AppData\Roaming\Enigma Software Group
            C:\Program Files\Enigma Software Group
            C:\Windows\System32\Tasks\SpyHunter4Startup
            file::
            C:\WINDOWS\System32\Tasks\SpyHunter4Startup
            C:\Users\Markuus\Desktop\SpyHunter.lnk
            C:\Users\Markuus\AppData\Roaming\Enigma Software Group
            C:\Users\Markuus\Desktop\SpyHunter.lnk

            Enregistre ce fichier sous le nom CFScript

            [*]Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe

            [*]Combofix se lance, laisse toi guider..

            [*]Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
            Ne touche à rien tant que le scan n'est pas terminé.
            [*]Une fois le scan achevé, un rapport va s'afficher: poste son contenu sur http://pjjoint.malekal.com/ et donne le lien ici dans un nouveau message.

            0
            1. Est-ce qu'il manque quelque chose?
              0
              1. Modérateur
                non, spyhunter a sauté?
                0
              2. Oui, tout semble ok, merci encore pour l'aide et l'expertise, c'est vraiment apprécié
                0
            2. Modérateur
              super :)

              Voila, c'est terminé, tu peux supprimer les programmes utilisés.

              Quelques conseils :

              Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
              Fais des scans réguliers avec, il est efficace.
              (sauf si tu es sur un netbook)

              Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

              Pour ne plus te faire avoir.
              A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

              0