Suppression de Express Find

Résolu/Fermé
zikey Messages postés 116 Date d'inscription dimanche 9 novembre 2014 Statut Membre Dernière intervention 14 mai 2016 - 25 août 2015 à 21:42
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 14 sept. 2015 à 18:39
Bonsoir,

J'ai parcouru les articles concernant ce virus et j'ai utilisé FRST.
J'ai créé les 3 fichiers texte et j'ai récupéré les liens transmis par pjjoint.
Pouvez-vous me dire ce qu'il faut faire à la suite ?
Cordialement



A voir également:

13 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
25 août 2015 à 21:50
Salut,

Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

Voir : le tutoriel FRST.
0
zikey Messages postés 116 Date d'inscription dimanche 9 novembre 2014 Statut Membre Dernière intervention 14 mai 2016
26 août 2015 à 19:18
Bonsoir,

Je viens de me rendre compte que j'ai peut-être fait une erreur, en effet j'écris cette discussion sur mon ordi personnel mais le problème concerne un ordinateur avec lequel je suis connecté avec Teamviewer.
Je fais partie d'une association et d'ailleurs ce n'est pas le seul qui a ce problème.
Comment faut-il que je fasse ?
Je peux transférer les liens sur mon ordinateur et les joindre ensuite dans cette discussion?
Merci d'avance
Cordialement
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
27 août 2015 à 09:20
oui tu peux faire à distance, ça ne pose pas de soucis.
0
zikey Messages postés 116 Date d'inscription dimanche 9 novembre 2014 Statut Membre Dernière intervention 14 mai 2016
27 août 2015 à 09:42
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
27 août 2015 à 12:34
A faire sur la session administrateur.

A faire sur la session administrateur.

A faire sur la session administrateur.

Désinstalle Web Companion.

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui su

R2 LavasoftTcpService; C:\Program Files\Lavasoft\Web Companion\TcpService\2.3.3.0\LavasoftTcpService.exe [836984 2015-03-12] (Lavasoft Limited)
R2 Service Mgr ExpressFind; C:\ProgramData\77790361-426c-4fa2-8cf3-5994543d685d\plugincontainer.exe [1193744 2015-08-25] ()
R2 Update Mgr ExpressFind; C:\Program Files\Common Files\77790361-426c-4fa2-8cf3-5994543d685d\updater.exe [704784 2015-08-25] ()
C:\ProgramData\77790361-426c-4fa2-8cf3-5994543d685d
C:\Users\Benevole\AppData\Local\Temp\{8B7B548A-128B-4F1C-9C15-1ED6D5B6B45A}.dll
Winsock: Catalog9 01 C:\Windows\system32\LavasoftTcpService.dll [326288 2015-04-16] (Lavasoft Limited)
Winsock: Catalog9 02 C:\Windows\system32\LavasoftTcpService.dll [326288 2015-04-16] (Lavasoft Limited)
Winsock: Catalog9 03 C:\Windows\system32\LavasoftTcpService.dll [326288 2015-04-16] (Lavasoft Limited)
Winsock: Catalog9 04 C:\Windows\system32\LavasoftTcpService.dll [326288 2015-04-16] (Lavasoft Limited)
Winsock: Catalog9 25 C:\Windows\system32\LavasoftTcpService.dll [326288 2015-04-16] (Lavasoft Limited)
cmd: netsh winsock reset


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
zikey Messages postés 116 Date d'inscription dimanche 9 novembre 2014 Statut Membre Dernière intervention 14 mai 2016
27 août 2015 à 19:34
Bonsoir,

Je viens de terminer la manip mais je ne connais pas encore le résultat car l'ordinateur s'est arrêté et je ne peux pas le remettre en route à distance, il faut une intervention humaine.

Je fais suivre le lien que j'avais récupéré sur mon ordinateur

https://pjjoint.malekal.com/files.php?id=20150827_p14y6b7c5l15

Je te tiendrais informé dès reconnexion de l'ordinateur.

Cordialement
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
28 août 2015 à 11:04
ok!
0
zikey Messages postés 116 Date d'inscription dimanche 9 novembre 2014 Statut Membre Dernière intervention 14 mai 2016
30 août 2015 à 21:13
Bonsoir,

Toujours pas de reconnexion de l'ordinateur.

Je vous passe les liens d'un deuxième ordinateur infecté:

https://pjjoint.malekal.com/files.php?id=20150830_n7s6e6x14x11
https://pjjoint.malekal.com/files.php?id=20150830_x15l14z8s11h9
https://pjjoint.malekal.com/files.php?id=20150830_d8n5b5s11f10

Cordialement
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
31 août 2015 à 00:51
0
zikey Messages postés 116 Date d'inscription dimanche 9 novembre 2014 Statut Membre Dernière intervention 14 mai 2016
31 août 2015 à 07:06
Bonjour,

Manque d'entraînement !

Je recommence ce soir.

Cordialement
0
zikey Messages postés 116 Date d'inscription dimanche 9 novembre 2014 Statut Membre Dernière intervention 14 mai 2016
1 sept. 2015 à 10:37
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
1 sept. 2015 à 15:02
Le rapport FRST.txt est incomplet, on va faire avec.


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


R2 Service Mgr ExpressFind; C:\ProgramData\77790361-426c-4fa2-8cf3-5994543d685d\plugincontainer.exe [1195792 2015-08-31] ()
R2 Update Mgr ExpressFind; C:\Program Files\Common Files\77790361-426c-4fa2-8cf3-5994543d685d\updater.exe [708368 2015-08-31] ()
C:\ProgramData\77790361-426c-4fa2-8cf3-5994543d685d
C:\Program Files\Common Files\77790361-426c-4fa2-8cf3-5994543d685d

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
zikey Messages postés 116 Date d'inscription dimanche 9 novembre 2014 Statut Membre Dernière intervention 14 mai 2016
2 sept. 2015 à 21:40
Bonsoir,

Je pensais avoir répondu hier soir en joignant le fichier fixlog mais je ne vois pas de traces donc je le renvoie.
La correction paraît tenir mais je suis inquiet car j'ai ouvert le dossier "Programmes" sous "C:" et j'ai trouvé un dossier "Express Find" de 9,22Ko et contenant 2 fichiers et 1 dossier.
Ne serait-ce pas un souci à prévoir ?

Cordialement

Résultats de correction de Farbar Recovery Scan Tool (x86) Version:30-08-2015
Exécuté par Administrateur (2015-09-01 17:04:33) Run:2
Exécuté depuis C:\Users\Administrateur\Desktop
Profils chargés: Administrateur (Profils disponibles: BENEVOLES & CUISINE & Administrateur)
Mode d'amorçage: Normal

==============================================

fixlist contenu:

R2 Service Mgr ExpressFind; C:\ProgramData\77790361-426c-4fa2-8cf3-5994543d685d\plugincontainer.exe [1195792 2015-08-31] ()

R2 Update Mgr ExpressFind; C:\Program Files\Common Files\77790361-426c-4fa2-8cf3-5994543d685d\updater.exe [708368 2015-08-31] ()

C:\ProgramData\77790361-426c-4fa2-8cf3-5994543d685d

C:\Program Files\Common Files\77790361-426c-4fa2-8cf3-5994543d685d


Service Mgr ExpressFind => Service arrêté avec succès.
Service Mgr ExpressFind => service supprimé(es) avec succès
Update Mgr ExpressFind => Service arrêté avec succès.
Update Mgr ExpressFind => service supprimé(es) avec succès
C:\ProgramData\77790361-426c-4fa2-8cf3-5994543d685d => déplacé(es) avec succès
C:\Program Files\Common Files\77790361-426c-4fa2-8cf3-5994543d685d => déplacé(es) avec succès

Fin de Fixlog 17:04:42

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
2 sept. 2015 à 22:46
reste des pubs ? si oui sur quel navigateur WEB ?
0
zikey Messages postés 116 Date d'inscription dimanche 9 novembre 2014 Statut Membre Dernière intervention 14 mai 2016
3 sept. 2015 à 10:06
Bonjour,

Le navigateur par défaut est Firefox qui propose Google à l'ouverture.

Cordialement
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
3 sept. 2015 à 16:05
oui ok mais pour les pubs Express Find, ça donne quoi ?
0
zikey Messages postés 116 Date d'inscription dimanche 9 novembre 2014 Statut Membre Dernière intervention 14 mai 2016 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
3 sept. 2015 à 21:41
C'est toujours impeccable.

Je ne ferme pas la discussion car j'attends le fichier fixlog du premier PC nettoyé

Merci encore

Cordialement
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
3 sept. 2015 à 21:53
Quel premier PC nettoyé ?
0
zikey Messages postés 116 Date d'inscription dimanche 9 novembre 2014 Statut Membre Dernière intervention 14 mai 2016 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
4 sept. 2015 à 09:44
Bonjour,

Ceci concerne le point 6 de notre discussion
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
5 sept. 2015 à 20:11
donc ça donne quoi ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
14 sept. 2015 à 18:39
ok =)


Termine par un nettoyage Malwarebyte's Anti-Malware :


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0