Pages pc repair utility intempestives

Résolu
Bonjour,

J'ai depuis hier des pages pc repair utility qui s'ouvrent..... ma navigation est ralentie.

J'ai fait un scan avec Malwarebytes anti malware mais c'est toujours là...

Quelqu'un pourrait il m'aider ??

Merci !

32 réponses

Résumé de la discussion

Des pages indésirables nommées pc repair utility s'ouvrent sans arrêt et la navigation ralentit sensiblement, malgré le passage d'un scan Malwarebytes Anti-Malware sur un système Windows XP. La meilleure réponse conseille d'utiliser ZHPDiag pour diagnostiquer les éléments malveillants et publier le rapport ZHPDiag.txt sur un hébergeur comme Cjoint afin de guider le nettoyage. En parallèle, d'autres échanges évoquent AdwCleaner et l'importance de relancer le diagnostic après le redémarrage, puis de recollecter les rapports successifs pour vérifier l'élimination des menaces. Enfin, des échanges ultérieurs indiquent que certaines infections peuvent persister et nécessiter des outils supplémentaires comme ZHPFix ou des vérifications de navigateurs et de modules de sécurité afin d'identifier les compléments indésirables.

Bobot (l’IA à votre service)
  1. bonjour,

    * Télécharge et enregistre ZHPDiag sur ton bureau :

    https://nicolascoolman.eu

    ou :

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista, Seven et W8 :

    * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    => L'icône est sous forme de parchemin.

    * Clique sur « complet »

    * Laisse travailler l'outil, même s'il semble bloqué !

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur :
    https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

    , puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


    tuto zhpdiag :

    https://nicolascoolman.eu

    0
    1. je te mets un peu de lecture :

      /!\ à lire :
      de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas d'utiliser le mode d'installation personnalisé et décocher la/les cases correspondantes pendant l'installation.

      De plus de ceci, évite fortement les sites comme 01net (en voie de guérison !), CNET, Clubic, BrotherSoft ou Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils ou ajouter des extensions à ton navigateur !

      Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !

      Il faut bien lire le contrat de licence d'utilisation avant l'installation !!!

      https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/

      pour t'entrainer et ne plus ta faire avoir, regarde cette page :
      https://forum.security-x.fr/tutoriels-317/s

      Télécharge et enregistre Zhpcleaner sur ton bureau :

      https://nicolascoolman.eu

      [*] Fais un clique droit dessus, lance le en tant qu'administrateur !
      [*] Accepte le contrat de licence d'utilisation finale (CLUF),
      [*] Clique sur "réparation"
      [*] Clique sur rapport (normalement le rapport s'affiche)
      [*] Enregistre le rapport sur ton bureau
      [*] Héberge son rapport de modification qui se trouve sur le Bureau :

      https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

      , puis copie/colle le lien fourni dans ta prochaine réponse sur le forum </gras>

      Note :
      - Cet outil ne nécessite pas d'installation !
      - Le rapport se trouve également dans ce répertoire "%AppData%".

      0
      1. super,

        ? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) ici :

        https://toolslib.net/downloads/viewdownload/1-adwcleaner/

        ou ici

        http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

        Note : si tu as déjà une version d'ADWC sur ton pc, pour avoir la dernière version de l'outil, il faudrait désinstaller celle-ci et le rétélécharger.

        Lance le
        Accepte le contrat de licence d'utilisation
        clique sur scanner
        Patiente jusqu'à la fin,
        Une fois le scan terminé, clique sur le rapport
        Copie et colle la totalité du rapport sur ton prochain message

        0
        1. voilà :

          # AdwCleaner v4.108 - Rapport créé le 18/01/2015 à 11:06:13
          # Mis à jour le 17/01/2015 par Xplode
          # Database : 2015-01-13.2 [Live]
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : MONGAUDON - MONGAUDON-PC
          # Exécuté depuis : C:\Users\MONGAUDON\Downloads\adwcleaner_4.108.exe
          # Option : Scanner

          ***** [ Services ] *****

          ***** [ Fichiers / Dossiers ] *****

          Dossier Présent : C:\Users\MONGAUDON\AppData\Roaming\0T1N1C1T1Q2Y1L2Z
          Dossier Présent : C:\Users\MONGAUDON\AppData\Roaming\SoftwareUpdater
          Fichier Présent : C:\Users\MONGAUDON\AppData\Roaming\Mozilla\Firefox\Profiles\6qn1tg67.default-1393017371474\user.js
          Fichier Présent : C:\Users\MONGAUDON\daemonprocess.txt

          ***** [ Tâches planifiées ] *****

          Tâche Présente : DealPlyUpdate
          Tâche Présente : DSite
          Tâche Présente : VisualBeeRecovery

          ***** [ Raccourcis ] *****

          ***** [ Registre ] *****

          Clé Présente : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
          Clé Présente : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
          Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
          Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
          Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
          Clé Présente : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
          Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
          Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
          Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC

          ***** [ Navigateurs ] *****

          -\\ Internet Explorer v11.0.9600.17496

          Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.nationzoom.com/web/?type=ds&ts=1387234538&from=tugs&uid=ST1000DM003-9YN162_W1D1AMNXXXXXW1D1AMNX&q={searchTerms}
          Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.nationzoom.com/web/?type=ds&ts=1387234538&from=tugs&uid=ST1000DM003-9YN162_W1D1AMNXXXXXW1D1AMNX&q={searchTerms}

          -\\ Mozilla Firefox v35.0 (x86 fr)

          [6qn1tg67.default-1393017371474] - Ligne Trouvée : user_pref("browser.search.searchengine.alias", "omiga-plus");
          [6qn1tg67.default-1393017371474] - Ligne Trouvée : user_pref("browser.search.searchengine.iconURL", "hxxp://isearch.omiga-plus.com/favicon.ico");
          [6qn1tg67.default-1393017371474] - Ligne Trouvée : user_pref("browser.search.searchengine.name", "omiga-plus");
          [6qn1tg67.default-1393017371474] - Ligne Trouvée : user_pref("browser.search.searchengine.url", "hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1421155216&from=tugs&uid=ST1000DM003-9YN162_W1D1AMNXXXXXW1D1AMNX&q={searchTerms}");

          -\\ Google Chrome v

          [C:\Users\MONGAUDON\AppData\Local\Google\Chrome\User Data\Default\Web data] - Trouvée [Search Provider] : hxxp://search.babylon.com/?q={searchTerms}&affID=114741&tt=120912_ccp_3912_2&babsrc=SP_ss&mntrId=723f0233000000000000f80f415169ab
          [C:\Users\MONGAUDON\AppData\Local\Google\Chrome\User Data\Default\Web data] - Trouvée [Search Provider] : hxxp://search.babylon.com/?q={searchTerms}&affID=114741&tt=120912_ccp_3912_2&babsrc=SP_ss&mntrId=723f0233000000000000f80f415169ab
          [C:\Users\MONGAUDON\AppData\Local\Google\Chrome\User Data\Default\Web data] - Trouvée [Search Provider] : hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10011&barid={D4B948F7-4399-11E2-A6F7-F80F415169AB}
          [C:\Users\MONGAUDON\AppData\Local\Google\Chrome\User Data\Default\Web data] - Trouvée [Search Provider] : hxxp://www.delta-search.com/?q={searchTerms}&affID=119556&babsrc=SP_ss&mntrId=723f0233000000000000f80f415169ab
          [C:\Users\MONGAUDON\AppData\Local\Google\Chrome\User Data\Default\Web data] - Trouvée [Search Provider] : hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele0202ff&cd=2XzuyEtN2Y1L1Qzu0FzztD0FyEtCyDtCyCzy0A0BtDtBtAtAtN0D0Tzu0SyBzztCtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R&cr=1308838102&ir=

          *************************

          AdwCleaner[R0].txt - [49852 octets] - [09/09/2013 18:40:26]
          AdwCleaner[R1].txt - [11241 octets] - [28/11/2013 20:18:34]
          AdwCleaner[R2].txt - [1603 octets] - [03/12/2013 13:51:21]
          AdwCleaner[R3].txt - [2506 octets] - [12/12/2013 18:16:45]
          AdwCleaner[R4].txt - [4581 octets] - [18/01/2015 11:06:13]
          AdwCleaner[S0].txt - [49599 octets] - [09/09/2013 18:45:58]
          AdwCleaner[S1].txt - [9324 octets] - [28/11/2013 20:19:35]
          AdwCleaner[S2].txt - [1669 octets] - [03/12/2013 13:51:51]
          AdwCleaner[S3].txt - [2386 octets] - [12/12/2013 18:17:21]

          ########## EOF - C:\AdwCleaner\AdwCleaner[R4].txt - [4882 octets] ##########
          0
          1. ok,

            relance ADWC,, clique sur nettoyer,

            poste son rapport après le redémarrage du pc

            0
            1. voila

              # AdwCleaner v4.108 - Rapport créé le 18/01/2015 à 11:20:37
              # Mis à jour le 17/01/2015 par Xplode
              # Database : 2015-01-13.2 [Live]
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
              # Nom d'utilisateur : MONGAUDON - MONGAUDON-PC
              # Exécuté depuis : C:\Users\MONGAUDON\Downloads\adwcleaner_4.108.exe
              # Option : Nettoyer

              ***** [ Services ] *****

              ***** [ Fichiers / Dossiers ] *****

              Dossier Supprimé : C:\Users\MONGAUDON\AppData\Roaming\SoftwareUpdater
              Dossier Supprimé : C:\Users\MONGAUDON\AppData\Roaming\0T1N1C1T1Q2Y1L2Z
              Fichier Supprimé : C:\Users\MONGAUDON\daemonprocess.txt
              Fichier Supprimé : C:\Users\MONGAUDON\AppData\Roaming\Mozilla\Firefox\Profiles\6qn1tg67.default-1393017371474\user.js

              ***** [ Tâches planifiées ] *****

              Tâche Supprimée : DealPlyUpdate
              Tâche Supprimée : DSite
              Tâche Supprimée : VisualBeeRecovery

              ***** [ Raccourcis ] *****

              ***** [ Registre ] *****

              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
              Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
              Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
              Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
              Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
              Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
              Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC

              ***** [ Navigateurs ] *****

              -\\ Internet Explorer v11.0.9600.17496

              Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
              Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]

              -\\ Mozilla Firefox v35.0 (x86 fr)

              [6qn1tg67.default-1393017371474\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.alias", "omiga-plus");
              [6qn1tg67.default-1393017371474\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://isearch.omiga-plus.com/favicon.ico");
              [6qn1tg67.default-1393017371474\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.name", "omiga-plus");
              [6qn1tg67.default-1393017371474\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.url", "hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1421155216&from=tugs&uid=ST1000DM003-9YN162_W1D1AMNXXXXXW1D1AMNX&q={searchTerms}");

              -\\ Google Chrome v

              [C:\Users\MONGAUDON\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://search.babylon.com/?q={searchTerms}&affID=114741&tt=120912_ccp_3912_2&babsrc=SP_ss&mntrId=723f0233000000000000f80f415169ab
              [C:\Users\MONGAUDON\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://search.babylon.com/?q={searchTerms}&affID=114741&tt=120912_ccp_3912_2&babsrc=SP_ss&mntrId=723f0233000000000000f80f415169ab
              [C:\Users\MONGAUDON\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10011&barid={D4B948F7-4399-11E2-A6F7-F80F415169AB}
              [C:\Users\MONGAUDON\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.delta-search.com/?q={searchTerms}&affID=119556&babsrc=SP_ss&mntrId=723f0233000000000000f80f415169ab
              [C:\Users\MONGAUDON\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele0202ff&cd=2XzuyEtN2Y1L1Qzu0FzztD0FyEtCyDtCyCzy0A0BtDtBtAtAtN0D0Tzu0SyBzztCtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R&cr=1308838102&ir=

              *************************

              AdwCleaner[R0].txt - [49852 octets] - [09/09/2013 18:40:26]
              AdwCleaner[R1].txt - [11241 octets] - [28/11/2013 20:18:34]
              AdwCleaner[R2].txt - [1603 octets] - [03/12/2013 13:51:21]
              AdwCleaner[R3].txt - [2506 octets] - [12/12/2013 18:16:45]
              AdwCleaner[R4].txt - [4974 octets] - [18/01/2015 11:06:13]
              AdwCleaner[R5].txt - [5034 octets] - [18/01/2015 11:16:54]
              AdwCleaner[S0].txt - [49599 octets] - [09/09/2013 18:45:58]
              AdwCleaner[S1].txt - [9324 octets] - [28/11/2013 20:19:35]
              AdwCleaner[S2].txt - [1669 octets] - [03/12/2013 13:51:51]
              AdwCleaner[S3].txt - [2386 octets] - [12/12/2013 18:17:21]
              AdwCleaner[S4].txt - [4766 octets] - [18/01/2015 11:20:37]

              ########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [4826 octets] ##########
              0
              1. Mon anti virus vient de me faire une alerte !

                J'ai 16 menaces actives..... (il ne m'avait pas encore fait d'alerte jusqu'ici...)

                ce sont des Trojan

                Je les supprime avec l'anti virus ou j'attends ?
                0
                1. désinstalle Trusteer Sécurité des points d'accès, tu as déjà Kaspersky sur ton pc !

                  trop de sécurité nuit à la sécurité !

                  tu peux même désinstaller Secunia !

                  installe la dernière version de java depuis son site dédié !


                  * /!\ Avertissement /!\,
                  * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


                  * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

                  /!\Utilisateur de Vista, Seven et W8 :

                  * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

                  Clique sur « importer »

                  Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

                  * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
                  ---------------------------------------------------------

                  Script Zhpfix
                  [HKCU\Software\MCAFEE]
                  [HKLM\Software\McAfee]
                  [HKLM\Software\Wow6432Node\McAfee]
                  O43 - CFD: 30/07/2012 - 18:04:56 - [] ----D C:\Program Files (x86)\McAfee
                  O43 - CFD: 30/07/2012 - 18:04:56 - [] ----D C:\Program Files (x86)\Common Files\mcafee
                  O43 - CFD: 23/11/2013 - 07:46:26 - [] ----D C:\ProgramData\McAfee
                  [MD5.00000000000000000000000000000000] [APT] [{978C173D-28B0-4108-97B9-ED43C39F5C21}] (...) -- C:\Users\MONGAUDON\Downloads\psx_emulation_cheater_2.5_windows\psx_emulation_cheater_2.5_windows.exe (.not file.) [0]
                  O51 - MPSK:{506948f4-73ca-11e3-8e17-f80f415169ab}\AutoRun\command. (...) -- G:\Startme.exe (.not file.)
                  O51 - MPSK:{563d317d-b33d-11e2-8cfb-f80f415169ab}\AutoRun\command. (...) -- G:\Startme.exe (.not file.)
                  O51 - MPSK:{62be76e7-3d73-11e4-8481-f80f415169ab}\AutoRun\command. (...) -- G:\Startme.exe (.not file.)
                  O51 - MPSK:{c4577d82-3e18-11e3-b131-f80f415169ab}\AutoRun\command. (...) -- G:\LGAutoRun.exe (.not file.)
                  O61 - LFC: 17/01/2015 - 11:43:53 ---A- . (...) -- C:\Users\MONGAUDON\AppData\Local\Temp\nsxDD16.tmp\System.dll [11264]
                  [MD5.00000000000000000000000000000000] [APT] [{959FD3A6-2C9F-4D5B-87C1-5802042B049F}] (...) -- C:\Users\MONGAUDON\AppData\Roaming\omiga-plus\UninstallManager.exe (.not file.) [0]
                  O45 - LFCP:[MD5.F58D4EFEF86B21BE5F50FBBC2E11D9C0] - 18/01/2015 - 09:28:43 ---A- - C:\Windows\Prefetch\SOFTWAREUPDATER.EXE-E33BE54A.pf
                  EmptyPrefetch
                  ShortcutFix
                  Emptytemp
                  EmptyClsid


                  ----------------------------------------------------------
                  - Clique sur le bouton « GO » pour lancer le nettoyage,
                  - confirme le nettoyage
                  - Héberge le rapport ZHPFIX.txt sur
                  https://www.cjoint.com/

                  puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                  Tuto en bas de cette page :
                  https://nicolascoolman.eu

                  0
                  1. trusteer securité ??? je ne sais pas ce que c'est.... je vais voir ! et pour le reste je m'en occupe !
                    merci
                    0
                    1. regarde dans la liste des programmes, il y es !

                      son nom complet :

                      Trusteer Sécurité des points d'accès v3.5.1404.61

                      0
                      1. ok,

                        redémarre le pc et remets moi un nouveau rapport de Zhpdiag pour voir ou se cache Secunia et le virer !

                        0
                        1. Par contre, je ne sais pas si c'est normal mais pour l'instant j'ai toujours les pages intempestives....

                          Au fait, Faut il que je supprime les trojan avec kaspersky ??

                          Merci
                          0
                          • 1
                          • 2