INFECTION PC IMPORTANTE PAR : PUP.Optional.RocketTab.A ou autres

Résolu/Fermé
PEYRATLIM Messages postés 49 Date d'inscription dimanche 22 mars 2015 Statut Membre Dernière intervention 8 juin 2020 - 22 mars 2015 à 12:18
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 30 mars 2015 à 16:57
Bonjour,
Depuis qqs temps, j'ai des problèmes de ralentissement de mon PC, j'ai vu sur le net qu'un logiciel pouvait (peut-être) solutionner mes soucis : AdwCleaner d'xpode.
Je l'ai donc téléchargé et j'ai analysé mes fichiers...Ensuite, j'ai de nouveau procédé à une analyse avec Malwarebytes Anti-Malware, (comme préconisé),et là je suis à peu de choses près au même niveau d'infection : 977 avant analyse avec AdwCleaner, 973 après analyse avec Malware...
Donc je ne sais plus trop ni quoi, ni comment faire !!!
Les PUP.Optionnal sont diverses et variées :qqs unes: PCPerformer.A; RegCleanerPro.A; SweetPage.A; RocketTab.A; AdvancedSystèmeProtector.A; Yonto.A ....etc....etc...
A voir également:

25 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
23 mars 2015 à 15:55
C'est la première fois que je rencontre ce cas! :-)
---------------
Passons à autre chose :
  • Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :

https://nicolascoolman.eu
  • Une fois le téléchargement achevé,
  • Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »
  • Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"
  • Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
  • Clique sur OUI à la question "Voulez-vous un rapport full options"
  • Laisse l'outil travailler, il peut être assez long.
  • Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
  • Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou : malekal.com
  • Fais copier/coller le lien fourni dans ta prochaine réponse


Aide ZHPDiag :https://nicolascoolman.eu

@+
0
PEYRATLIM Messages postés 49 Date d'inscription dimanche 22 mars 2015 Statut Membre Dernière intervention 8 juin 2020
23 mars 2015 à 16:43
Ok je t'ai répondu page 1...
0
PEYRATLIM Messages postés 49 Date d'inscription dimanche 22 mars 2015 Statut Membre Dernière intervention 8 juin 2020
23 mars 2015 à 16:44
Tout en bas de la page 1 ...
0
PEYRATLIM Messages postés 49 Date d'inscription dimanche 22 mars 2015 Statut Membre Dernière intervention 8 juin 2020
23 mars 2015 à 18:46
par erreur ...
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
23 mars 2015 à 19:42
Bonsoir,
On continue alors :
1/
Relance ADWCleaner, clique sur désinstaller.

2/
/!\ Avertissement /!\,
ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
Lance ZHPFix via le raccourci sur ton Bureau.

/!\Utilisateur de Vista, Seven et W8 :
Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
  • Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :



Script ZHPFix
EmptyPrefetch
ShortcutFix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Intl: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Intl: Modified
M3 - MFPP: Plugins - [ALAIN] -- C:\Documents and Settings\ALAIN.DCRJ821J\Application Data\Mozilla\Firefox\Profiles\oli4wkjg.default-1386577070218\searchplugins\WSE Rocket.xml =>PUP.RockTurner
M0 - MFSP: prefs.js [ALAIN - oli4wkjg.default-1386577070218] http://speedial.com/ =>PUP.RockTurner
M2 - MFEP: Extension [ALAIN - ci4bwldq.default-1426933280671] {6fcd6092-9615-4f7f-8898-8df53980e5d2}.xpi =>PUP.NetCrawl
M2 - MFEP: Extension [ALAIN - oli4wkjg.default-1386577070218] {6fcd6092-9615-4f7f-8898-8df53980e5d2}.xpi =>PUP.NetCrawl
M2 - MFEP: Extension [ALAIN - owtvt41l.default-1398588751312] {6fcd6092-9615-4f7f-8898-8df53980e5d2}.xpi =>PUP.NetCrawl
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.trovi.com/ =>Hijacker.TroviCom
[HKCU\Software\Rocket]
O58 - SDL:18/02/2002 - 21:22:14 ---A- . (.Broadcom Corporation - Frame Access Driver.) -- C:\WINDOWS\system32\Drivers\fad.sys [12008]
O61 - LFC: 16/03/2015 - 16:22:27 ---A- . (.PC Drivers HeadQuarters LP.) -- C:\Documents and Settings\ALAIN.DCRJ821J\Mes documents\Téléchargements\DriverMender(1).exe [375568] =>PUP.DriverMender
O61 - LFC: 16/03/2015 - 16:22:28 ---A- . (...) -- C:\Documents and Settings\ALAIN.DCRJ821J\Mes documents\Téléchargements\DriverTurboSetup(1).exe [254216] =>PUP.DriverTurbo
O61 - LFC: 16/03/2015 - 16:22:28 ---A- . (.PC Drivers HeadQuarters LP.) -- C:\Documents and Settings\ALAIN.DCRJ821J\Mes documents\Téléchargements\DriverMender.exe [375568] =>PUP.DriverMender
O61 - LFC: 16/03/2015 - 16:22:29 ---A- . (...) -- C:\Documents and Settings\ALAIN.DCRJ821J\Mes documents\Téléchargements\DriverTurboSetup.exe [254216] =>PUP.DriverTurbo
O61 - LFC: 22/03/2015 - 16:22:21 ---A- . (.PCUtilities Software Limited.) -- C:\Documents and Settings\ALAIN.DCRJ821J\Local Settings\Temp\app2212\Of_FR-I3-OptimizerPro_chk_0_237.exe [6293456] =>PUP.OptimizerPro
O68 - StartMenuInternet: <Rocket.6AU3XYKRN4QNUH54KRHXFQRFQ4> <Rocket>[HKLM\..\Shell\open\Command] (...) -- C:\Documents and Settings\ALAIN.DCRJ821J\Local Settings\Application Data\Rocket\Application\rocket.exe (.not file.)
O68 - StartMenuInternet: <rocket.exe> <>[HKLM\..\Shell\open\Command] (...) -- C:\Documents and Settings\ALAIN.DCRJ821J\Local Settings\Application Data\Rocket\Application\rocket.exe (.not file.)
[MD5.A81F10B26A784106DBB5D46EF9A4FF6B] [WIS][10/07/2014] (.PC Drivers Headquarters, LP - Driver Support.) -- C:\Windows\Installer\23ca22.msi [7323136] =>PUP.Optional
[MD5.9720BA1EB6BDDB4CDCC13613D0B8C823] [WIS][22/10/2012] (.SweetIM Technologies Ltd. - SweetIM for Messenger 3.7.) -- C:\Windows\Installer\3bc4d.msi [2046464] =>PUP.SweetIM
[MD5.4821FCEFF0895CFD3ECE8A4B4D0C9C17] [WIS][22/10/2012] (.SweetIM Technologies Ltd. - Sweetpacks Communicator 1.1.) -- C:\Windows\Installer\3bcc7.msi [2093568] =>PUP.SweetIM
[MD5.0AEF1CF1B3A9FCFFCC8FF9D84DEBFC06] [WIS][22/10/2012] (.SweetIM Technologies Ltd. - SweetPacks bundle uninstaller.) -- C:\Windows\Installer\3bccd.msi [2555392] =>PUP.SweetIM
[HKLM\SYSTEM\CurrentControlSet\Enum\Root\legacy_ibupdaterservice] =>Adware.IncrediBar
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\SpeedMaxPc] =>PUP.SpeedMaxPc
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ParetoLogic] =>PUP.Paretologic
[HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}] =>PUP.OptimizerPro
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536] =>PUP.SweetIM^
C:\Documents and Settings\ALAIN.DCRJ821J\Application Data\Mozilla\Firefox\Profiles\ci4bwldq.default-1426933280671] {6fcd6092-9615-4f7f-8898-8df53980e5d2}.xpi\extensions\M2 - MFEP: Extension [ALAIN - ci4bwldq.default-1426933280671] {6fcd6092-9615-4f7f-8898-8df53980e5d2}.xpi =>PUP.NetCrawl^
C:\Documents and Settings\ALAIN.DCRJ821J\Application Data\Mozilla\Firefox\Profiles\oli4wkjg.default-1386577070218] {6fcd6092-9615-4f7f-8898-8df53980e5d2}.xpi\extensions\M2 - MFEP: Extension [ALAIN - oli4wkjg.default-1386577070218] {6fcd6092-9615-4f7f-8898-8df53980e5d2}.xpi =>PUP.NetCrawl^
C:\Documents and Settings\ALAIN.DCRJ821J\Application Data\Mozilla\Firefox\Profiles\owtvt41l.default-1398588751312] {6fcd6092-9615-4f7f-8898-8df53980e5d2}.xpi\extensions\M2 - MFEP: Extension [ALAIN - owtvt41l.default-1398588751312] {6fcd6092-9615-4f7f-8898-8df53980e5d2}.xpi =>PUP.NetCrawl^
C:\Windows\Installer\23ca22.msi =>PUP.Optional^
C:\Windows\Installer\3bc4d.msi =>PUP.SweetIM^
C:\Windows\Installer\3bcc7.msi =>PUP.SweetIM^
C:\Windows\Installer\3bccd.msi =>PUP.SweetIM^
O43 - CFD: 03/04/2010 - 12:11:30 - [] ----D C:\Program Files\Spybot - Search & Destroy
O43 - CFD: 16/11/2012 - 13:26:42 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy
EmptyCLSID
EmptyFlash
EmptyTemp





Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur : malekal.com ou https://www.cjoint.com/


puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

===================================
Aide :http://helper-formation.fr/entraide/viewtopic.php?f=31&t=2333

3/
Réinitialiser et refaire le paramétrage de tes navigateurs puis supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer : modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=


Bonne soirée
0
PEYRATLIM Messages postés 49 Date d'inscription dimanche 22 mars 2015 Statut Membre Dernière intervention 8 juin 2020
24 mars 2015 à 08:34
J'ai lancé ZHPFix et j'ai confirmé la demande d'analyse, mais j'ai l'impression que rien ne se passe ..J'attends de voir !!!
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 mars 2015 à 08:41
Bonjour,
Tu vas suivre ce tutoriel : http://helper-formation.fr/entraide/securite-virus/zhpfix-nettoyage-optimisation-t2333.html
0
PEYRATLIM Messages postés 49 Date d'inscription dimanche 22 mars 2015 Statut Membre Dernière intervention 8 juin 2020
24 mars 2015 à 08:54
Voici plus d'1 demie heure que j'ai lancé ZHPFix et toujours rien en vue, tout en bas ça reste blanc, rien ne prouve qu'il y a bien analyse....
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 mars 2015 à 09:00
Pardon, qu'est ce que tu as fait exactement ?
Est ce que tu as copié le texte en gras dans ZHPFix ?
STP de suivre les procédures exactement comme demandées ici : https://forums.commentcamarche.net/forum/affich-31736314-infection-pc-importante-par-pup-optional-rockettab-a-ou-autres?page=2#47
0
PEYRATLIM Messages postés 49 Date d'inscription dimanche 22 mars 2015 Statut Membre Dernière intervention 8 juin 2020
24 mars 2015 à 09:24
Enfin, après l'avoir relancé, ZHPFix c'est lancé et l'analyse vient tout juste de se terminer...Oui oui, j'avais bien copié le texte, mais parfois j'ai des soucis, ma page reste bloquée, même l'heure reste bloquée, et je crains que ce ne soit cela qui,une fois de plus vient de se produire...Là, le rapport c'est placé dans le bloc note sans que ne ai à intervenir...Je te l'envoi !!!
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 mars 2015 à 10:08
Essais d'utiliser un autre navigateur (Internet explorer ou Google chrome) pour faire la procédure de ZHPFix puis poste le rapport stp.

0
PEYRATLIM Messages postés 49 Date d'inscription dimanche 22 mars 2015 Statut Membre Dernière intervention 8 juin 2020
24 mars 2015 à 10:14
J'ai pas CONFIANCE, c là que j'ai été piraté, (ma CB aux US) et avec Mozilla pas de souci jusque là...Je t'ai envoyé le rapport de ZHPFix, tu ne l'a pas ?
0
PEYRATLIM Messages postés 49 Date d'inscription dimanche 22 mars 2015 Statut Membre Dernière intervention 8 juin 2020
24 mars 2015 à 10:19
Voici le lien pour le rapport de ZHPFix:https://pjjoint.malekal.com/files.php?id=20150324_i11d58v5s7
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 mars 2015 à 10:38
C'est maintenant que j'ai eu le rapport ZHPFix! :-)
---------------
[*] Lance Malwarebytes.
[*] Mets le à jour puis lance un examen "Menaces".
[*] coche "Recherche de rootkits" (Paramètres -> Détection et protection)
[*] A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
[*] Redémarre l'ordinateur si besoin.
[*] Après redémarrage, relance Malwarebytes.
[*] Vas chercher le rapport dans l'onglet "Historique".
[*] Clic à gauche sur l'onglet Journaux de l'application.
[*] Double-clic sur le journal d'examen pour l'afficher.
[*] En bas à gauche choisis "Copier dans le presse papier"
[*] colle le rapport le contenu du journal ici

0
PEYRATLIM Messages postés 49 Date d'inscription dimanche 22 mars 2015 Statut Membre Dernière intervention 8 juin 2020
24 mars 2015 à 11:01
Dans Malware... Je n'ai pas trouvé -dans paramètre- ou paramètres avancés ou les autres onglets "recherche de rootkits", mais l'examen menaces est en cours, pas de mise à jour nouvelles, j'ai par contre trouvé 2 dossiers qui étaient ignoré de l'analyse ainsi que des sous dossiers, j'ai rectifié : ils seront analysés désormais.
0
PEYRATLIM Messages postés 49 Date d'inscription dimanche 22 mars 2015 Statut Membre Dernière intervention 8 juin 2020
24 mars 2015 à 13:44
Je dois m'absenter, c un imprévu, toutes mes excuses, je pense être de retour vers 19h, sinon demain.
0
PEYRATLIM Messages postés 49 Date d'inscription dimanche 22 mars 2015 Statut Membre Dernière intervention 8 juin 2020
25 mars 2015 à 10:23
Bonjour
Quelle galère hier...Panne batterie véhicule à la pompe carburant, voiture bloqué là etc...etc... retour à 22h !!!
Je n'ai pas réussi à retrouver le rapport de Malwayre Anti ...Mais par contre la case rootkits figure cochée dans les paramètres... "avancés" "de mémoire" enfin elle y est !!! Donc, ce matin,PC long très long à démarrer et 10 minutes avant de voir enfin la page Firefox, ensuite, 4 ou 5 ' pour qu'apparaisse ma page d'Orange... Les icônes sur le bureau...J'ai bien cru qu'ils ne s'afficheraient jamais !!!
Donc les rapports d'analyse de Malwarebytes devraient s'afficher sur le disque C dans mes documents, la case est cochée ainsi, et je ne me souviens pas d'avoir modifié ce "réglage conseillé"...Sauf que je n'ai pas failli les trouver ...Et j'ai du faire une recherche "poussée" sur C pour finalement ne pas trouver grand chose, sauf 1 qui date du 23 ...je crois!!!! Je refais donc une nouvelle analyse pour voir si le rapport ira bien sur C comme indiqué...ensuite, je te tiens informé !!! Merci pour ta patience à "toute épreuve " ...
0
PEYRATLIM Messages postés 49 Date d'inscription dimanche 22 mars 2015 Statut Membre Dernière intervention 8 juin 2020
25 mars 2015 à 13:58
Voici un lien pour voir un rapport d'analyse du 22/03 De Malwarebytes Anti Malwares https://pjjoint.malekal.com/files.php?id=20150325_g7r5l8r9l6 . La case envoyer le rapport étant coché, je n'ai pas retrouvé le tout dernier sur C.\ Documents and Settings...etc, pas plus que sur le disque dur C, même en tentant une recherche poussée...Les seuls que j'ai trouvés sont ceux que j'avais protégé moi-même. J'ai décochée cette case et je refais une autre analyse, car dans les journaux, seule la journée du 18/03 voit les rapports d'analyses conservés...J'ai bien du mal à suivre et comprendre tout ceci !!!
0
PEYRATLIM Messages postés 49 Date d'inscription dimanche 22 mars 2015 Statut Membre Dernière intervention 8 juin 2020
25 mars 2015 à 14:06
Sans le logiciel Rocket...je n'arrive pus à trouver un programme pour ouvrir les offres que mon fils demande à ses fournisseurs. Ceci me gène énormément, car sa livebox PRO ne sera installée chez lui que le 3 ou 4 avril.
Aurais tu un logiciel en téléchargement... gratuit... si possible, à me conseiller afin que je puisse continuer à aider mon fils dans cette période cruciale pour lui ???
C'est pour pouvoir ouvrir et imprimer les pièces jointes aux mails que je reçois pour lui jusqu'à ce que sa livebox soit installée...
Merci encore pour toute ton aide !!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
30 mars 2015 à 16:57
Bonjour,
De rien! :-)
Concernant Firefox, tu peux soit le réparer sois le désinstaller puis le réinstaller comme expliqué ci-dessous en 1/ et en 2/
--------------
1/
https://support.mozilla.org/fr/kb/reparer-firefox-reinitialiser-modules-parametres?redirectlocale=fr&redirectslug=reinitialiser-firefox-corriger-facilement-problemes

2/
Désinstallez Firefox en utilisant :
===> revo-uninstaller
-----------------
  • Télécharge Firefox <<<ici
  • Enregistre le fichier téléchargé sur le bureau de ton PC
  • Exécute ce fichier pour installation de la dernière version de Firefox


@+
0