Supprimer Lasoaren

Résolu/Fermé
Cerise03 Messages postés 172 Date d'inscription mardi 18 novembre 2008 Statut Membre Dernière intervention 16 août 2024 - 10 févr. 2015 à 01:13
Monstrinfo Messages postés 215 Date d'inscription mercredi 2 juin 2010 Statut Membre Dernière intervention 3 août 2017 - 15 févr. 2015 à 17:44
Bonsoir

Il semblerait que mon ordinateur soit infesté par Lasoaren, et plus particulièrement via Internet Explorer. Quand je l'ouvre, mon antivirus le bloque et détecte le virus. Comment le supprimer svp ?

Merci d'avance

A voir également:

13 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 févr. 2015 à 06:10
Bonjour,
Je te déconseille de créer un point de restauration vu que ton PC est actuellement infecté, mais tu peux faire toutes les autres étapes qui suivent (Adwcleaner, ZHPCleaner,mbam et réinitialiser tes navigateurs).
-----------------
Une fois terminé, tu peux faire ceci :
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Scan" et patiente le temps de l'analyse

[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.

==> Aide: <<<ICI>>>

@+
1
Monstrinfo Messages postés 215 Date d'inscription mercredi 2 juin 2010 Statut Membre Dernière intervention 3 août 2017 114
10 févr. 2015 à 15:52
Bonjour.
lorsque je recommande de créer un point de restauration, c'st ce que je fais moi meme, lors de desinfection (peut etre à tort?).
Mes raisons sont les suivantes:
-il peut arriver que durant la desinfection, cela amene un dysfonctionnement du systeme (par exemple si l'un des outils de desinfection supprime à tort un fichier systeme)-pour pallier cet eventuel blocage, je preferes utiliser ce "parachute de secours", tout en sachant qu'il vaut mieux, une fois la desinfection tetrminée, supprimer ce point de restauration (et les precedents aussi) car ils pourraient réinfecter le PC.
On peut supprimer des points de restauration par exemple avec ccleaner:
https://www.ccleaner.com/ccleaner/download
(penser a decocher les eventuels google chrome, ou toolbar proposées lors de l'installation de la version gratuite

Si je fais erreur avec ce conseil, merci de me dire pourquoi.

bonne desinfection!
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 févr. 2015 à 16:24
Bonjour Monstrinfo,
-il peut arriver que durant la desinfection, cela amene un dysfonctionnement du systeme (par exemple si l'un des outils de desinfection supprime à tort un fichier systeme)-pour pallier cet eventuel blocage, je preferes utiliser ce "parachute de secours", tout en sachant qu'il vaut mieux, une fois la desinfection tetrminée

C'est vrai que dans le cas ou on utilise un outil puissant comme combofix, c'est très rare que les autres outils suppriment des fichiers systèmes, ce sont des outils sures et testés!...
-------------------
Le problème se pose que lorsque windows installé est piraté, dans ce cas on évite carrément
la désinfection...

@+
0
Monstrinfo Messages postés 215 Date d'inscription mercredi 2 juin 2010 Statut Membre Dernière intervention 3 août 2017 114 > Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021
15 févr. 2015 à 17:44
C'est vrai que dans le cas ou on utilise un outil puissant comme combofix, c'est très rare que les autres outils suppriment des fichiers systèmes, ce sont des outils sures et testés!...

j'ai un énorme souci !! je n'ai plus de connexion internet avec mon ordinateur. Apparemment il y a un souci avec le proxi.
Je n'avais jamais créé de point de restauration....


peut etre n'est ce pas si inutile de créer un point de restauration avant la désinfection, voir même de faire une sauvegarde complete du registre...meme si l'ordinateur est infecté.
Bon courage maintenant...
0
Monstrinfo Messages postés 215 Date d'inscription mercredi 2 juin 2010 Statut Membre Dernière intervention 3 août 2017 114
10 févr. 2015 à 05:47
bonsoir.
ici un tuto de suppression de ce malware (en anglais)
https://malwarefixes.com/remove-lasaoren-search/

Mais moi, je te conseillerais la procedure suivante:

1/ commencer par créer un point de restauration (pour revenir a l'etat précedent au cas ou ça se passe mal)
http://www.chantal11.com/2009/04/creer-point-de-restauration-sous-windows/

2/ telecharger adwcleaner:
https://toolslib.net/downloads/finish/1/
lance l'installation, choisir "scanner" puis "nettoyer"
il te demandera de redemarrer le pc a la fin

3/ telecharger et utiliser zhp cleaner:
https://nicolascoolman.eu
(cliquer sur le bouton reparation-un peu long, mais efficace
à la fin du scan, redemarrer le PC )

4/ telecharger et installer malware's bytes antimalware:
http://fr.malwarebytes.org/getmbam
(a l'installation, decocher "essayer premium--pas necessaire pour nettoyer ton pc)
Lancer le logiciel, lancer un scan complet, et supprimer --mettre en quanrantaine--toutes les menaces trouvees



Il est egalement possible de reinitialiser son navigateur internet:
https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur#reinitialiser-google-chrome
pour retablir ses parametres par defaut (exporter ses marque pages et verifeir qu'on connait ses mots de passe enregistrés avant de la faire)

Cela devrait nettoyer une bonne partie du PC.

Si nécessaire, t'adresser au forum sécurité:
https://forums.commentcamarche.net/forum/virus-securite-7
où des spécialistes pourront t'aider à terminer la désinfection.

Petite précision: je préfère firefox à Chrome, pour ces raisons:
https://assiste.com/Logitheque/Google_Chrome.html

Pour finir, un peu de lecture utile:
"Comment je me fais avoir ? Comment mon ordinateur se fait infecter ?"
https://assiste.com/Comment_je_me_fais_avoir.html

bon nettoyage !
0
Cerise03 Messages postés 172 Date d'inscription mardi 18 novembre 2008 Statut Membre Dernière intervention 16 août 2024 75
10 févr. 2015 à 23:10
Bonsoir,
Merci pour vos réponses !
J'ai suivi tes indications Fish 66. Voici les liens :
https://pjjoint.malekal.com/files.php?id=FRST_20150210_s7v6s6j9d13
https://pjjoint.malekal.com/files.php?id=20150210_d15f87d1114

Bonne soirée
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 11/02/2015 à 06:19
Bonjour,
1/
Télécharge : AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
----------------------------
Pour éviter d'avoir des publicités et des toolbars, tu peux lire ceci : https://forum.malekal.com/viewtopic.php?t=33776&start=

2/
Voici la correction à effectuer avec FRST.
[*] Appuies simultanément sur les touches Windows et R
[*] Une fenêtre va s'ouvrir, tape ceci : notepad
[*] Clic sur OK (Le bloc note va s'ouvrir)

[*] Coller le script en gras ci-dessous dans votre bloc-notes



start
HKU\S-1-5-21-1699148048-3658032883-3326454236-1002\Software\Microsoft\Internet Explorer\Main,Start Page = http://Lasaoren.com/... [Pays US - 54.243.74.32]
SearchScopes: HKU\S-1-5-21-1699148048-3658032883-3326454236-1002 -> {A25AC313-DD19-4238-ACA2-401D6BEE4321} URL =
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://Lasaoren.com/results.php?f=4&q={searchTerms}&a=lrn_tele_14_38_ch&cd=2XzuyEtN2Y1L1QzuyCzzyD0DyEtA0C0CtCtA0D0D0FtAyD0FtN0D0Tzu0SzyzytAtN1L2XzutAtFtBtFyEtFtBtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyE0Bzz0CyEyDtByDtGyE0DtBzytGtC0FtDyDtGyCtD0F0BtGyByE0ByB0D0EtCtAyE0DyBtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtB0A0A0E0B0FyCtGzyzy0CzztGyEyByCtDtGzz0CtAyEtGyCzyyByB0Fzy0FzztCyEtD0D2Q&cr=1560594852&ir= [Pays US - 54.243.74.32]
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://Lasaoren.com/results.php?f=4&q={searchTerms}&a=lrn_tele_14_38_ch&cd=2XzuyEtN2Y1L1QzuyCzzyD0DyEtA0C0CtCtA0D0D0FtAyD0FtN0D0Tzu0SzyzytAtN1L2XzutAtFtBtFyEtFtBtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyE0Bzz0CyEyDtByDtGyE0DtBzytGtC0FtDyDtGyCtD0F0BtGyByE0ByB0D0EtCtAyE0DyBtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtB0A0A0E0B0FyCtGzyzy0CzztGyEyByCtDtGzz0CtAyEtGyCzyyByB0Fzy0FzztCyEtD0D2Q&cr=1560594852&ir= [Pays US - 54.243.74.32]
R2 ServiceEverything; C:\Users\Sabrina\AppData\Everything\ServiceEverything.exe [233984 2015-01-09] () [File not signed]
R2 Updater.exe; C:\Program Files (x86)\KMSpico Updater\Updater.exe [40448 2014-12-03] (InstallShield) [File not signed]
2015-02-02 12:30 - 2014-09-14 18:08 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
2015-02-02 12:29 - 2014-09-14 18:08 - 00000000 ____D () C:\Program Files (x86)\SupTab
2014-12-17 00:57 - 2014-12-17 00:57 - 0022528 _____ () C:\Users\Sabrina\AppData\Local\dsisetup173914062.exe
2014-12-16 18:56 - 2014-12-16 18:56 - 0022528 _____ () C:\Users\Sabrina\AppData\Local\dsisetup9578772652.exe
end




[*] Une fois, le texte coller dans le bloc-note.
[*] Cliquez sur "Fichier" puis dans le menu déroulant sur "Enregistrer sous"
[*] A cette fenêtre cliquez sur "Bureau"
[*] Dans la zone de "Nom de fichier" tapez : fixlist puis validez en cliquant sur Enregistrer
[*] Sur votre bureau vous avec le fichier texte (fixlist.txt & FRST.exe)
[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Fix"

[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.


[*] ===> Aide : <<<ICI>>>


3/
ZHPCleaner
[*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien : https://nicolascoolman.eu
[*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
[*]Accepte les conditions d'utilisation,
[*]Clique sur le bouton [Réparer]
[*]Accepte toutes les réparations proposées
[*]Un rapport ZHPCleaner.txt sera créé sur le bureau
[*]Clique sur [[b]Rapport/b] si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
[*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/]cjoint.com
[*]Copie/Colle le lien généré dans ta réponse.

4/
Réinitialiser et refaire le paramétrage de tes navigateurs puis supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer : modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

Bonne journée


¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Cerise03 Messages postés 172 Date d'inscription mardi 18 novembre 2008 Statut Membre Dernière intervention 16 août 2024 75
Modifié par Cerise03 le 12/02/2015 à 09:47
Bonjour,
J'ai un énorme souci !! J'avais commencé à suivre les démarches dont tu me parlais précédemment Fish 66. J'en étais au point où il fallait faire fix avec FRST. Depuis que je l'ai fait, je n'ai plus de connexion internet avec mon ordinateur. Apparemment il y a un souci avec le proxi. Mon ordinateur détecte toute connexion internet (éthernet et wifi), mais impossible pour lui de se connecter.

Je peux avoir accès à internet jusqu'à demain, mais ce week-end, je ne pourrais pas y avoir accès et m'en occuper, d'autant plus que j'en ai particulièrement besoin chez moi :/

Besoin de votre aide !
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 12/02/2015 à 11:12
Bonjour,
Ce problème existe pour tous les navigateurs ?
La case "détecter automatiquement les paramètres de connexion" doit être coché sans passer par le proxy.
Tu vas faire ce qui est indiqué ici : https://forums.commentcamarche.net/forum/affich-37640573-desactiver-son-proxy

Tiens moi au courant .

@+
0
Cerise03 Messages postés 172 Date d'inscription mardi 18 novembre 2008 Statut Membre Dernière intervention 16 août 2024 75
12 févr. 2015 à 11:37
J'ai fait comme tu m'as dit via Chrome et IE mais ça ne marche pas pour autant...
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 févr. 2015 à 15:18
On va essayer d'autres solutions :
Tout d'abord, tu vas faire un reset du catalog.
Aide : https://www.commentcamarche.net/faq/24781-reparer-sa-connexion-suite-a-une-infection-ou-une-desinfection#top

@+
0
Cerise03 Messages postés 172 Date d'inscription mardi 18 novembre 2008 Statut Membre Dernière intervention 16 août 2024 75
12 févr. 2015 à 20:08
Bonsoir,
Merci de me suivre dans ma galère !
Finalement on m'a prété un ordi pour ce soir.
J'ai fait un reset, mais ça ne marche paspour autant... Rien n'a changé.
Est-ce que ce ne serait pas plu simple de reformater mon ordi ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 févr. 2015 à 21:00
Bonsoir,
Tu vas restaurer ton windows 8 à une date antérieure (avant l'apparition du problème)
===> Aide : <<<ICI>>>

Bonne soirée.
0
Cerise03 Messages postés 172 Date d'inscription mardi 18 novembre 2008 Statut Membre Dernière intervention 16 août 2024 75
13 févr. 2015 à 09:43
Bonjour,
Je n'avais jamais créé de point de restauration. Comment faire ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 févr. 2015 à 10:07
Bonjour,
Dans ce cas tu vas essayer de faire une réparation des fichiers système :
===> Avec la commande : sfc /scannow
----------------------
===> Si le problème existe encore, tu peux essayer : cette méthode

Bonne journée
0
Cerise03 Messages postés 172 Date d'inscription mardi 18 novembre 2008 Statut Membre Dernière intervention 16 août 2024 75
13 févr. 2015 à 18:31
Bonsoir,

J'ai essayé le premier. Rien ne change car il est marqué que certains fichiers ne peuvent être examinés.
J'ai ensuite essayer la seconde méthode. Le problème étant que cet article est assez vieux et la plupart des astuces ne s'appliquent pas sur 8.1...
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 13/02/2015 à 19:28
Bonsoir,
Je te propose après avoir sauvegardé tes documents intéressants d'effectuer ce qui est indiqué dans la paragraphe : retrouver un PC propre comme un sou neuf

Bonne soirée

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0