Supprimer malware

Résolu
laetf Messages postés 21 Date d'inscription   Statut Membre Dernière intervention   -  
laetf Messages postés 21 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à tous,

je me suis fait avoir en téléchargeant un logiciel, j'ai cliqué trop vite sur "installer" et me retrouve avec une panoplie de malware que je n'arrive malheureusement pas à désinstaller.
De plus, en essayant de télécharger malwarebytes, je me reçois ce message d'erreur : the set up files are corrupted. Please obtain a new copy of the program.
Quelqu'un pourrait il m'aider?
D'avance, merci beaucoup!
L.
A voir également:

11 réponses

dbz83 Messages postés 464 Date d'inscription   Statut Membre Dernière intervention   38
 
Bonsoir,

Ce sont des choses qui arrivent...


La meilleure des sécurité est la VIGILEANCE, s'assurer de la fiabilité et la source du logiciel avant de cliquer..

La désinfection devra être suivie jusqu'au bout même si une amélioration est constatée, quand ce sera terminé je te préviendrais.

Tous les rapports demandés sans aucune exception doivent être postés en lien et dans la même réponse (si il y en a plusieurs) en utilisant cet hébergeur de fichiers : https://www.cjoint.com/

Faire un ZHP Diag :

Télécharge le ICI (outil de diagnostique)

-Enregistre le sur le BUREAU

-Fait une Recherche

Une fois terminé, tu cliques sur Rapport
un fichier (.txt) s'ouvre, enregistre le, et poste le sur cjoint =>

https://www.cjoint.com//

A la fin du transfert tu obtiens un lien en bas de la page

colle nous ce lien sur le site(copier-coller) du lien pour que l on puisse te dire quoi faire si une infection est pressente

Bonne soirée

Qui ne tente rien , n'a rien
0
laetf Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
hello et merci beaucoup,
oui c'est la première fois que je me fais avoir, je suis légèrement énervée avec moi même... :)
Donc, voici le lien que tu m'as demandé https://www.cjoint.com/c/EGnxcfXUYsH
merci encore
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage dans un nouveau message.

puis

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

--
0
laetf Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour et merci
le lien vers pjjoint ne marche pas, j'ai utilisé cjoint a place...
voici les 3 liens
shortcuts : https://www.cjoint.com/c/EGnxtYURiQH
additional : https://www.cjoint.com/c/EGnxvYMwrrH
FRST : https://www.cjoint.com/c/EGnxw6uBEGH
merci encore!
0
dbz83 Messages postés 464 Date d'inscription   Statut Membre Dernière intervention   38
 
Bonsoir,

Pas étonnant que tu te sois faite avoir vu que tu utilises Bitorent...
tu jetteras un oeil ici (c'est important lis tout s'il te plait) :
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=

Télécharge RogueKiller

...........IcI...........

Après le Pre-scan :

Lancer un Scan en cliquant le bouton Scan à droite

Le bouton Suppression devrait être dégrisé. Cliquez dessus afin de supprimer les éléments détectés.

Après avoir redémarré on passe à AdwCleaner

Télécharge ADWCleaner

..........IcI...........

Ouvre ADWCleaner

Clique sur Scanner

Ce dernier terminé Clique sur Nettoyer Laisse l'outil travailler


Le nettoyage effectué, l'outil demandera un redémarrage du pc accepte.
Un rapport sera créé et sauvegardé sous C:\AdwCleaner[S0].txt, Poste son contenu en lien dans ta prochaine réponse.

Télécharge Junkware Removal Tool (de Thisisu)

...........IcI...........


Enregistre le fichier sur ton Bureau

Ferme toutes les applications, y compris ton navigateur

Double-clique sur l'icône JRT.exe pour lancer l'installation

/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

L'application se lance, appuyer sur une touche pour continuer
Laisser l'outil analyser le système

A la fin du scan, un rapport JRT.txt s'ouvre. Poste ce rapport dans ta prochaine réponse.

Le rapport est enregistré sur le Bureau


Télécharge Malwarebytes

...........IcI...........


Double clic sur le fichier téléchargé et suis les invites pour installer le programme.

A la fin de son installation décoche la case devant Activer l'essai gratuit de Malwarebytes Anti-Malware Premium


Clique sur Terminer Malwarebytes se lancera automatiquement.

L'outil demandera une mise à jour de ses bases fais la

Si l'outil n'est pas en français clique en haut sur Settings puis sur Général settings et chosis à la ligne Language Français comme langue par défaut.

Après la fin de la mise à jour, clique sur Examiner maintenant

Va dans Analyse, sélectionne : Analyse Personnalisé

Ensuite clique sur Configurer l'analyse

Sélectionne tes disques durs

Coche : Rechercher les rootkits à droite

Clique sur Analyser Maintenant

Un Examen Menaces va démarrer.

Quand l'examen est terminé, si des éléments ont été détectés, clique sur Appliquer les actions pour laisser MBAM nettoyer ce qui a été détecté.

Si l'outil demande un redémarrage accepte en cliquant sur oui.

Héberge moi les 4 rapports ici : https://www.cjoint.com/
Tutoriel

/!\APRES ET SEULEMENT APRES AVOIR FAITES LES PRÉCÉDENTES ANALYSES/!\

-Faire un ZHP Diag :

..........IcI...........

-Enregistre le sur le BUREAU

-Fait une Recherche

Tu obtiens un rapport (.txt) que tu colles sur ci joint

https://www.cjoint.com/

A la fin du transfert tu obtiens un lien en bas de la page

colle nous ce lien sur le site(copier-coller) du lien pour que l on puisse te dire quoi faire si une infection est pressente


.............Qui ne tente rien , n'a rien.............
0
laetf Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
OK je m'y mets!
0
dbz83 Messages postés 464 Date d'inscription   Statut Membre Dernière intervention   38 > laetf Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
Pour malwarebytes anti-malware je te conseille de laisser ton pc tourner lors de l'analyse, ça risque d'être long!

J'attends tes rapports

Bonne soirée.
0
laetf Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
ça marche, et je retiens la leçon "les fichiers c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas" :)
0
dbz83 Messages postés 464 Date d'inscription   Statut Membre Dernière intervention   38 > laetf Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
Tout à fait, tu cites la phrase de Malekal_morte- ;)
0
laetf Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
rapport Adw (je crois que l'on s'approche du dénouement):
# AdwCleaner v4.208 - Rapport créé le 14/07/2015 à 02:05:22
# Mis à jour le 09/07/2015 par Xplode
# Base de données : 2015-07-11.1 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x86)
# Nom d'utilisateur : laet - KG-BOX
# Exécuté depuis : C:\Users\laet\Downloads\AdwCleaner-4.208.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Fichier Supprimé : C:\Users\laet\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
Fichier Supprimé : C:\Users\laet\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal
Fichier Supprimé : C:\Users\laet\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage
Fichier Supprimé : C:\Users\laet\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:9880
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyEnable] - 1
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <local>
          • [ Navigateurs ] *****


-\\ Internet Explorer v0.0.0.0


-\\ Mozilla Firefox v


-\\ Google Chrome v43.0.2357.132


AdwCleaner[R0].txt - [16508 octets] - [13/07/2015 17:26:41]
AdwCleaner[R1].txt - [2058 octets] - [13/07/2015 18:19:12]
AdwCleaner[R2].txt - [2178 octets] - [14/07/2015 02:00:58]
AdwCleaner[S0].txt - [15540 octets] - [13/07/2015 17:27:48]
AdwCleaner[S1].txt - [1918 octets] - [13/07/2015 18:21:21]
AdwCleaner[S2].txt - [1897 octets] - [14/07/2015 02:05:22]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1957 octets] ##########
0
dbz83 Messages postés 464 Date d'inscription   Statut Membre Dernière intervention   38
 
Tu pourrais s'il te plait héberger les rapports ICI!!!!
je t'ai mis exprès le tutoriel, si j'écris des choses que tu regardes même pas préviens moi hein ?
Ne saute pas les étapes! Il faut suivre l'ordre d'analyse et pas utiliser les outils dans le désordre. je ne vois pas le rapport de RogueKiller? si lorsque tu le lances il ne se passe rien c'est normal, le pre_scan est parfois long au début, il peut durer jusqu'à 10minutes il suffit de patienter..
J'attends le rapports de rogue killer sur cjoint s'il te plait

Qui ne tente rien , n'a rien
0
laetf Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

désolée, je pensais que lorsque tu me disais de mettre les rapports en réponse, je devais les copier directement... De plus, dans ton tuto, tu ne m'as pas demandé de te joindre le rapport de RogueKiller, je pensais donc que ce n'était pas nécessaire... mais je l'avais bien fait dans l'ordre (avant Adw). En revanche, maintenant que je cherche le rapport RK, je ne trouve que des fichiers avec une extension .json (il y en a 7)... J'ai donc relancé le scan.
Désolée pour les incompréhensions...

voici donc les liens : RK : https://www.cjoint.com/c/EGojYH8idD8
rapport Adw : https://www.cjoint.com/c/EGojyqg67N8
et celui de JRT : https://www.cjoint.com/c/EGojzUXwSw8

MErci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dbz83 Messages postés 464 Date d'inscription   Statut Membre Dernière intervention   38
 
Bonjour,

Relie ma réponse je t'ai clairement dit "Héberge moi les 4 rapports ici : https://www.cjoint.com/ " ainsi je t'ai mis le tutoriel pour que tu n'es pas de difficulté à réaliser l'action.

RogueKiller et important tes DNS sont infiltrés c'est pour ça que j'ai insisté pour avoir le rapport!

Désormais j'attends le rapport MBAM hébergé sur cjoint comme d'hab ! ;)

Qui ne tente rien , n'a rien
0
laetf Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
oui oui, en effet, je n'avais juste pas compris comme ça ;) (je croyais que tu parlais de 4 rapports MBAM et je comprends maintenant pourquoi je n'en ai qu'un seul!)
voici donc le rapport MBAM https://www.cjoint.com/c/EGopLDHGrL8
0
dbz83 Messages postés 464 Date d'inscription   Statut Membre Dernière intervention   38 > laetf Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
C'est peut être moi qui n'a pas été assez clair tu m'en excuseras!
As tu supprimé les fichiers comme il te l'a proposé ?
0
laetf Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
pas de souci, et en tout les cas merci pour la patience et tout ça :)
oui oui tout à fait, j'ai tout supprimer
0
dbz83 Messages postés 464 Date d'inscription   Statut Membre Dernière intervention   38 > laetf Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
Alors tu n'as pas du redéramrer l'ordi car c'est pas normal que je retrouve les fichiers infectés dans ton zhpdiag, alors que MBAM viens tout juste de les supprimer!
0
dbz83 Messages postés 464 Date d'inscription   Statut Membre Dernière intervention   38
 
Et comme je te l'ai dit précédemment :
"/!\APRES ET SEULEMENT APRES AVOIR FAITES LES PRÉCÉDENTES ANALYSES/!\

-Faire un ZHP Diag (Si tu as déjà ZHPDiag sur ta machine, ne pas le retélécharger! lance le et met le à jour)

..........IcI...........

-Enregistre le sur le BUREAU

-Fait une Recherche

Tu obtiens un rapport (.txt) que tu colles sur ci joint

https://www.cjoint.com/

A la fin du transfert tu obtiens un lien en bas de la page

colle nous ce lien sur le site(copier-coller) du lien pour que l on puisse te dire quoi faire si une infection est pressente "

Merci:)

Qui ne tente rien , n'a rien
0
laetf Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
0
dbz83 Messages postés 464 Date d'inscription   Statut Membre Dernière intervention   38
 
*Ce n'est pas normal que ZHPDiag redetecte les fichiers qui ont été détecté sur MBAM, je répéte, les as tu supprimés à la fin de l'analyse ??
  • Tu as 3 navigateur, 1 seul suffit
  • Tu utilises 2 antivirus, je vois : Avast et Microsoft, lequel choisis tu ?


De nombreuses personnes souhaitent installer deux antivirus sur leur ordinateur. Même si cela est fortement déconseillé par le fait que:

-La sécurité n'en est que peu améliorée

-Il existe un risque de ralentir l'ordinateur, voire de le planter...
  • Spyhunter : obsolète !!

lis ceci
Télcharge Revo uninstaller
désinstalle le
  • Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=

Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
  • Adobe flash player pas à jour!

Tu vas télécharger l'utilitaire de désinstallation de Flash Player :

Désinstaller Flash Player

Exécute le fichier, clique sur Désinstaller puis Terminer

Redémarre l'ordi!

Ensuite direction le site de Flash Player :

https://get.adobe.com/fr/flashplayer/


Clique sur : "Téléchargez le module système Adobe Flash Player"

EN BAS A DROITE, tu verras : INSTALLER MAINTENANT

SURTOUT AVANT DE CLIQUER : décoche la case de l'offre facultative !!

Suis les procédures.




Qui ne tente rien , n'a rien
0
laetf Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
étrange en effet, j'ai vraiment l'impression d'avoir tout suivi à la lettre. Je viens d'essayer de redémarrer et de refaire un scan ZHPDiag mais j'ai toujours le même problème...
je vais donc refaire un scan MBAM cette nuit et je te redis ce qu'il en est demain matin

- Ensuite, concernant mes navigateurs, j'ai besoin de chrome et de mozilla en même temps, ça ne m'a jamais posé de problème...
- Antivirus, en effet j'avais téléchargé Avast dès que j'ai reçu mon ordi sans savoir qu'il y en avait déjà un dessus
- Spyhunter a été désinstallé et Flash mis à jour
- j'ai aussi ré-initialisé mes paramètres Firefox et Chrome
- voilà je te fais mon rapport demain ;)
merci !!
0
dbz83 Messages postés 464 Date d'inscription   Statut Membre Dernière intervention   38
 
Téléchargez ZHPCleaner (de Nicolas Coolman) enregistrez ce fichier sur le bureau.
Télécharger ICI
Fermez votre navigateur internet.
Pour Vista, Seven et Windows 8 faites un clic droit sur ZHPCleaner.exe et Exécuter en tant qu'administrateur
Acceptez la licence.
Cliquez ensuite sur Nettoyer.
0
laetf Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
fait! voici le rapport https://www.cjoint.com/c/EGowUlXJuo8
0
dbz83 Messages postés 464 Date d'inscription   Statut Membre Dernière intervention   38
 
Si tu me dis que tu as toujours le même problème c'est que ton ordi est toujours infecté par les malwares donc ?

Refais un scan MBAM en n'oubliant pas:
  • de le mettre à jour avant le scan
  • de cocher "rechercher les rootkits"
  • et de sélectionner les fichiers infectés et de cliquer sur supprimer!


J'attends ton rapport, ensuite tu me referas un ZHP Diag en mode "Rechercher"

Merci

Qui ne tente rien , n'a rien
0
laetf Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
hello!
et bien j'ai refait un scan MBAM cette nuit, il ne me trouve plus aucune menace (https://www.cjoint.com/c/EGpkpPEjQbF mais lorsque après avoir redémarrer je relance ZHPDiag il trouve toujours ces 4 fichiers infectés (https://www.cjoint.com/c/EGpkWMW5w3p là je t'avouerais que je cale!
0
laetf Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
Re-bonjour à toi!
Désolée mais j'étais speed ce matin, je devais avancer donc je suis allée sur un autre forum pour supprimer cette saleté de PUP.Optional.CrossRider !
je suis allée direct sur le forum de Nicolas Coolman et ça y est, tout est rentré dans l'ordre.
Un très grand merci à toi et pour le plaisir des yeux voici le dernier rapport ZHPDiag où l'on voit que tout est OK :
https://www.cjoint.com/c/EGpnWeFBVpp
encore merci pour tout!
0
dbz83 Messages postés 464 Date d'inscription   Statut Membre Dernière intervention   38
 
Salut!
Je suis curieux de savoir ce qu'il t'a dit de faire! aurais tu le sujet ou bien la procédure que je puisse voir ?
0
dbz83 Messages postés 464 Date d'inscription   Statut Membre Dernière intervention   38
 
Sinon je viens de trouver le sujet sur le site il t'a fait un bon balayage de tout ce qui était néfaste, en fait le pup cross rider était encore présent dans le registre! voilou..
  • tu as toujours 2 antivirus : Avast et MSE on télécharge Revo Uninstaller si c'est pas déjà fait et on fait du vide! Supprime tout ce qui ne te sert à rien, plus tu feras du vide sur ton disque plus tu gagneras en rapidité (si tu n'es plus infecté bien sur)
  • Télécharge un logiciel qui met à jour tes programmes automatiquement

.....>>Télécharger<<.....
Consulte le tuto Ici
  • Accélérer le démarrage:


Touche Windows + R

Tape msconfig et OK

Dans l'onglet Démarrage, décoche/désactive tous les programmes sauf ton anti-virus


_________________________________________________________
  • Windows Update:


Touche Windows + R

Tape wuapp.exe et OK

Une fenetre s'ouvre

As tu des mises à jour à faire ? Si OUI, fais les


_________________________________________________________
  • Nettoie ton registre :


Utilises CCleaner

Je te laisse consulter le tutoriel


_________________________________________________________
  • Défragmente ton disique dur :


ICI


_________________________________________________________
  • Défragmente ta base de registre :


ICI

Tu as d'autres problème particulier sur l'ordi ?
0
laetf Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
hello!
oui je vais virer Avast, j'ai compris qu'il ne servait à rien...
Sinon, je n'aime pas les MaJ automatiques, je préfère paramétrer mes logiciels pour qu'ils me préviennent lorsqu'une MaJ est dispo et la faire moi-même manuellement... c'est peut être bête mais j'ai la sensation de mieux contrôler...
Et sinon en ce qui concerne DelFix + CCleaner + autres MàJ, c'est fait ;)

voilà, encore merci beaucoup, je passe en résolu!
0
dbz83 Messages postés 464 Date d'inscription   Statut Membre Dernière intervention   38 > laetf Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
Génial!
En revanche si je peux me permettre, on a remis à jour java car il ne l'était pas, et c'est une brêche pour les infections donc c'est pour ça que je te propose un logiciel qui met tout automatiquement à jour, mais comme tu préfères:)
Je t'en prie!
Pas de soucis

Repasse sur le forum si tu as un problème ;)
0
laetf Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
yep! j'hésiterai pas!!
0