Discountman virus

Résolu
Bonjour,

j'ai un vilain virus depuis longtemps maintenant qui va et vient.. il part avec malware mais revient une semaine plus tard ainsi de suite. Donc j'en conclue qu'il ne part pas vraiment.

Il s'agit de virus Discount man, qui m'ajoute des pubs à tout va! Et j'avais aussi un autre virus de pub J quelque chose... Bref j'ai besoin de quelqu'un pour m'aider à bien nettoyer mon PC, je n'y arrive pas.

Merci d'avance pour votre aide!

Marianne

37 réponses

Résumé de la discussion

Le problème porte sur un PC Windows 7 infesté par DiscountMan et un autre malware publicitaire, réapparaissant après des nettoyages répétés et empêchant une suppression durable. Les conseils techniques privilégient un nettoyage en profondeur: réinstaller Chrome, terminer le nettoyage des outils et obtenir un rapport ZHPDiag via Cjoint, puis lancer ZHPCleaner pour identifier les composants indésirables. D'autres instructions expliquent Delfix pour supprimer les outils de désinfection, purger la restauration système et générer un rapport, puis partager le lien du rapport pour suivi et validation. Certains échanges indiquent aussi que Delfix ne désinstalle pas MBAM et que la mise à jour d'un antivirus est recommandée pour confirmer l'absence réelle de menaces.

Bobot (l’IA à votre service)
  1. Bonjour,

    * Télécharge et enregistre ZHPDiag sur ton bureau :

    https://nicolascoolman.eu

    ou :

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
    • Une fois téléchargé sur ton bureau, lance le


    /!\Utilisateur de Vista, Seven et W8 :
    • Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
    • Clique sur « Scanner »
    • Laisse travailler l'outil, même s'il semble bloqué !
    • A la fin du scan, le rapport s'affiche,


    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette Héberge le rapport ZHPDiag.txt sur :</li></ul>
    https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

    , puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


    tuto zhpdiag :

    https://nicolascoolman.eu

    Note : Zhpdiag est détecté à tors par certains antivirus et SmartScreen de Windows, désactive les pour passer l'outil s'il y a une détection !

    1. Merci!

      voici le lien : http://www.cjoint.com/c/EGjsTr7rTLC

      Il dit qu'il n'y a aucune menace, mais je viens de voir dans mes programmes "Adobe npapi" ça me semble louche...
      1. Quand je fais une recherche sur google, les premiers liens sont des liens de discountman. Ou bien quand j'accède à un site normal, une pub apparait, et sur le côté aussi des pubs, ou bien les pubs s'ouvrent dans des nouveaux onglets. Au début, on le remarque peu puis au fur et à mesure ça devient impossible de naviguer.
        1. ok,

          pour les pub à part, on pourra peut être faire des choses, mais pour les pub sur la même page et intégrées aux sites, rien !

          Télécharge et enregistre Zhpcleaner sur ton bureau :

          https://nicolascoolman.eu

          [*] Fais un clique droit dessus, lance le en tant qu'administrateur !
          [*] Accepte le contrat de licence d'utilisation finale (CLUF),
          [*] Clique sur "Rechercher, puis Nettoyer"
          [*] Clique sur rapport (normalement le rapport s'affiche)
          [*] Enregistre le rapport sur ton bureau
          [*] Héberge son rapport de modification qui se trouve sur le Bureau :

          https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

          , puis copie/colle le lien fourni dans ta prochaine réponse sur le forum </gras>

          Note :
          - Cet outil ne nécessite pas d'installation !
          - Le rapport se trouve également dans ce répertoire "%AppData%".

          1. ok,

            redémarre le pc,

            ? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) ici :

            https://toolslib.net/downloads/viewdownload/1-adwcleaner/

            ou ici

            http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

            Note : si tu as déjà une version d'ADWC sur ton pc, pour avoir la dernière version de l'outil, il faudrait désinstaller celle-ci et le rétélécharger.

            Lance le
            Accepte le contrat de licence d'utilisation
            clique sur scanner
            Patiente jusqu'à la fin,
            Une fois le scan terminé, clique sur le rapport
            Copie et colle la totalité du rapport sur ton prochain message

            1. # AdwCleaner v4.208 - Rapport créé le 09/07/2015 à 21:55:59
              # Mis à jour le 09/07/2015 par Xplode
              # Base de données : 2015-07-09.2 [Serveur]
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
              # Nom d'utilisateur : Marianne - MARIANNE-HP
              # Exécuté depuis : C:\Users\Marianne\Downloads\AdwCleaner.exe
              # Option : Scanner
                      • [ Services ] *****
                      • [ Fichiers / Dossiers ] *****
                      • [ Tâches planifiées ] *****
                      • [ Raccourcis ] *****
                      • [ Registre ] *****
                      • [ Navigateurs ] *****


              -\\ Internet Explorer v11.0.9600.17840

              -\\ Google Chrome v43.0.2357.130

              AdwCleaner[R0].txt - [3220 octets] - [15/02/2015 12:40:15]
              AdwCleaner[R1].txt - [1661 octets] - [05/03/2015 19:50:37]
              AdwCleaner[R2].txt - [2582 octets] - [05/07/2015 18:09:15]
              AdwCleaner[R3].txt - [841 octets] - [09/07/2015 21:56:00]
              AdwCleaner[S0].txt - [3336 octets] - [15/02/2015 12:41:56]
              AdwCleaner[S1].txt - [1737 octets] - [05/03/2015 19:52:03]
              AdwCleaner[S2].txt - [2682 octets] - [05/07/2015 18:10:47]

              ########## EOF - C:\AdwCleaner\AdwCleaner[R3].txt - [1080 octets] ##########
              1. bon, ces outils n'ont rien trouvé et rien sur ton rapport de Zhpdiag, à part 3 taches planifiées !

                ► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
                http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                ou ici :
                https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
                A lire
                https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                Avant d'utiliser ComboFix :

                ► ferme les fenêtres de tous les programmes en cours.

                ► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
                Une fois fait, sur ton bureau double-clic sur Combofix.exe.

                /!\Utilisateur de Vista, W7 et W8 : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

                - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                - il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

                /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


                - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
                - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
                ► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
                ► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                1. ok,

                  redémarre le pc une ou deux fois pour voir s'il fonctionne correctement et si tu as encore discountman qui s'affiche !

                  1. ça me semble bon!

                    Par contre, j'ai toujours dans les programmes
                    -Adobe Flash player 17 NPAPI
                    -Adobe Flash player 17 active X

                    qui ont été mis à jour le 9 juillet soit hier quand le virus est répparu. C'est rien?
                    1. Adobe flash player n'est pas une infection !

                      à lire avant de lancer l'installation de MBAM :

                      Attention, à l'installation décoche la case « activer l'essai gratuit de Malawarybyte anti malware »

                      ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !


                      Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

                      https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

                      ou :

                      https://fr.malwarebytes.com/mwb-download/
                      ou :

                      https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw

                      ou ici :
                      https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                      . Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !

                      /!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

                      . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.

                      Dans l'onglet paramètres, choisis la langue souhaitée

                      . Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour

                      . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                      . Une fois la mise à jour terminée

                      Dans l'onglet "examen", coche la case "Examen personnalisé" et sélectionne ton disque sur le quel est installé Windows,

                      Dans l'onglet paramètres, sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)

                      puis sur "lancer l'examen"

                      . Le scan démarre.

                      il va durer un certain temps, donc laisse le faire.
                      . Le scan démarre.
                      . A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.

                      Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.

                      Clique sur voir le journal détaillé,
                      Puis exporter, enregistre son rapport en format .txt sur ton bureau,

                      Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.

                      1. Malwarebytes Anti-Malware
                        www.malwarebytes.org

                        Date de l'analyse: 10/07/2015
                        Heure de l'analyse: 21:46
                        Fichier journal: Malware.txt
                        Administrateur: Oui

                        Version: 0.0.0.0000
                        Base de données de programmes malveillants: v2015.07.10.06
                        Base de données de rootkits: v2015.07.10.01
                        Licence: Essai
                        Protection contre les programmes malveillants: Activé
                        Protection contre les sites Web malveillants: Activé
                        Autoprotection: Désactivé

                        Système d'exploitation: Windows 7 Service Pack 1
                        Processeur: x64
                        Système de fichiers: NTFS
                        Utilisateur: Marianne

                        Type d'analyse: Analyse personnalisée
                        Résultat: Terminé
                        Objets analysés: 588752
                        Temps écoulé: 2 h, 51 min, 27 s

                        Mémoire: Activé
                        Démarrage: Activé
                        Système de fichiers: Activé
                        Archives: Activé
                        Rootkits: Activé
                        Heuristique: Activé
                        PUP: Activé
                        PUM: Activé

                        Processus: 0
                        (Aucun élément malveillant détecté)

                        Modules: 0
                        (Aucun élément malveillant détecté)

                        Clés du registre: 0
                        (Aucun élément malveillant détecté)

                        Valeurs du registre: 0
                        (Aucun élément malveillant détecté)

                        Données du registre: 0
                        (Aucun élément malveillant détecté)

                        Dossiers: 0
                        (Aucun élément malveillant détecté)

                        Fichiers: 0
                        (Aucun élément malveillant détecté)

                        Secteurs physiques: 0
                        (Aucun élément malveillant détecté)

                        (end)
                        1. super,

                          redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer

                          1. Tout allait bien, puis je n'ai pas utilisé mon PC depuis samedi. Je l'allume à l'instant et Discount man est revenu... Impossible de naviguer correctement sur internet...

                            Bon 14 juillet!
                            1. Je vais refaire toutes vos étapes et je vous tiens au courant, merci.
                          2. Voici le rapport de ZHP diag :

                            http://www.cjoint.com/c/EGosdFPhwEC
                            1. Précision importante : mon copain vient de m'avouer avoir télécharger des sous-titres en mon absence, à la suite avoir remarqué l'apparition des pubs discount man, et donc avoir télécharger un antivirus "panda" pour l'éliminer... bien entendu ça n'a pas fonctionné...! J'espère que ça vous aidera...
                          3. je vois l'apparition de Panda Antivirus sur le pc !!!

                            tu as déjà Zhpfix sur le pc
                            • Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »


                            /!\ Avertissement /!\, </li> ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage ! </li></ul> Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

                            Clique sur « importer »

                            Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
                            • * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :

                            ---------------------------------------------------------

                            Script Zhpfix
                            G0 - GCSP: Preferences [User Data\Default][HomePage] "https://cdncache-a.akamaihd.net/"
                            O3 - Toolbar: 0xE3EFEB7F196B494398D2FFB09D4B49CA003A050000 - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} . (...) -- (.not file.)
                            O87 - FAEL: "{FBE811EE-D937-482A-9916-A2FC5A91418B}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\pandasecuritytb\ToolbarCleaner.exe
                            O87 - FAEL: "{622BCA83-395A-4EF9-B370-035FC0C72789}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\pandasecuritytb\ToolbarCleaner.exe
                            G0 - GCSP: Preferences [User Data\Default][HomePage] "https://inst.shoppingate.info/"
                            G0 - GCSP: Preferences [User Data\Default][HomePage] "https://bookhome.info/"
                            G0 - GCSP: Preferences [User Data\Default][HomePage] "https://cjs.linkbolic.com/"
                            G0 - GCSP: Preferences [User Data\Default][HomePage] "https://client.foxydeal.com/"
                            G0 - GCSP: Preferences [User Data\Default][HomePage] "https://epicunitscan.info/"
                            G0 - GCSP: Preferences [User Data\Default][HomePage] "https://istatic.eshopcomp.com/"
                            G0 - GCSP: Preferences [User Data\Default][HomePage] "https://pstatic.eshopcomp.com/"
                            Emptyflash
                            EmptyPrefetch
                            ShortcutFix
                            Emptytemp
                            EmptyClsid


                            ----------------------------------------------------------
                            - Clique sur le bouton « GO » pour lancer le nettoyage,
                            - confirme le nettoyage
                            - Héberge le rapport ZHPFIX.txt sur
                            https://www.cjoint.com/

                            puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                            Tuto en bas de cette page :
                            https://nicolascoolman.eu

                            1. Oui, désolée, je reposte ce message au cas où vous ne l'auriez pas vu :
                              Précision importante : mon copain vient de m'avouer avoir télécharger des sous-titres en mon absence, à la suite avoir remarqué l'apparition des pubs discount man, et donc avoir télécharger un ANTIVIRUS "panda" pour l'éliminer... bien entendu ça n'a pas fonctionné...! J'espère que ça vous aidera...

                              ZHP fix, c'est pareil que ZHP cleaner?
                              • 1
                              • 2