Avalanche de PUP et de chevaux de troie

Résolu/Fermé
Mayheaven Messages postés 35 Date d'inscription lundi 4 octobre 2010 Statut Membre Dernière intervention 28 novembre 2017 - 12 sept. 2015 à 03:55
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 1 oct. 2015 à 19:27
Bonjour à tous, j'ai commis l'erreur et la connerie de télécharger sans faire exprès un logiciel qui s'est installé tout seul et a commencé à mettre un bazar monstrueux sur mon ordinateur.

Ca a commencé avec Trojan.Anserin puis j'ai eu une avalanche de messages d'erreur et d'infos concernant mon pare feu sur Norton Antivirus. J'ai bien le sentiment qu'on a pris le contrôle de mon ordi à distance, je flippe donc à mort. A un moment donné, j'ai eu le message "Adresse IP disparue du Wireless LAN Card" et je ne pouvais carrément plus me connecter. Je me tape aussi Oursurfing. Sans compter que Norton ne cesse de m'avertir d'attaques venant d'un site malveillant, www.nice-doggy.xyr.
J'ai également eu une notification comme quoi j'étais connecté à un réseau local, puis une autre notification comme quoi j'étais connecté à un réseau privé. J'ai cliqué sur restreindre dans les deux cas... Mais j'ai l'impression que tout ce que je fais est contré par autre chose. Surtout que dés que je me connecte, j'ai vraiment la flippette que quelqu'un ait accès à tout ce que je fais.

Là j'ai lancé un scan Malware Bytes qui est en cours, il m'a trouvé 5 menaces dont PUP.Optionnal.Flashbeat.

Voilà, j'ai déjà reçu de l'aide par le passé par ici, donc je fais à nouveau appel à la communauté de CCM. En vous remerciant d'avance pour votre aide,
A voir également:

3 réponses

Mayheaven Messages postés 35 Date d'inscription lundi 4 octobre 2010 Statut Membre Dernière intervention 28 novembre 2017
12 sept. 2015 à 16:32
J'ai fait tous les scans, ça m'a éliminé pas mal de menaces, j'ai supprimé Outsurfing en nettoyant Firefox. Même si j'ai récupéré ma connexion Internet, Norton me signale encore des attaques venant toujours du même site. Il me les bloque mais bon j'aimerais bien m'en débarrasser pleinement
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
12 sept. 2015 à 16:32
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Mayheaven Messages postés 35 Date d'inscription lundi 4 octobre 2010 Statut Membre Dernière intervention 28 novembre 2017
1 oct. 2015 à 14:10
# AdwCleaner v5.009 - Rapport créé le 01/10/2015 à 14:08:28
# Mis à jour le 27/09/2015 par Xplode
# Base de données : 2015-09-30.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Pierre - PEDRO
# Exécuté depuis : C:\Users\Pierre\Downloads\adwcleaner_5.009.exe
# Option : Scanner
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


Dossier Trouvé : C:\ProgramData\Service1291
Dossier Trouvé : C:\Users\Pierre\AppData\Local\28050
          • [ Fichiers ] *****


Fichier Trouvé : C:\Users\Pierre\AppData\Roaming\Mozilla\Firefox\Profiles\zhm449h4.default-1442065049279\searchplugins\safesearch.xml
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


Tâche Trouvée : Adobe Flash Player Updater
Tâche Trouvée : ASUS Splendid ColorU
          • [ Registre ] *****


Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9522B3FB-7A2B-4646-8AF6-36E7F593073C}
          • [ Navigateurs ] *****



########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1013 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > Mayheaven Messages postés 35 Date d'inscription lundi 4 octobre 2010 Statut Membre Dernière intervention 28 novembre 2017
1 oct. 2015 à 14:23
ok passe à FRST.
0
Mayheaven Messages postés 35 Date d'inscription lundi 4 octobre 2010 Statut Membre Dernière intervention 28 novembre 2017
1 oct. 2015 à 14:28
Rapport FRST.txt : http://pjjoint.malekal.com/files.php?id=FRST_20151001_l5d8o14i8k14

Rapport Additional.txt : http://pjjoint.malekal.com/files.php?id=20151001_m15k6f10h11b6

Rapport Shortcut.txt : http://pjjoint.malekal.com/files.php?id=20151001_n12j5y7p13d15

Je renvoie ça car en fait, mon problème n'est toujours pas résolu. Norton continue à me lancer des alertes d'hameçonnage et parfois Firefox coupe brutalement, me renvoyant au bureau et à un message d'erreur Firefox a arrêté de fonctionner...
Merci !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
1 oct. 2015 à 15:12
oula ..

AV: Norton Internet Security (Enabled - Up to date) {53C7D717-52E2-B95E-FA61-6F32ECC805DB}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Spybot - Search and Destroy (Enabled - Out of date) {9BC38DF1-3CCA-732D-A930-C1CA5F20A4B0}
AS: Norton Internet Security (Enabled - Up to date) {E8A636F3-74D8-B6D0-C0D1-5440974F4F66}
FW: ZoneAlarm Free Firewall Firewall (Enabled) {1B8D532F-88B1-B2AD-ED22-AED92687A1D2}


Je te conseille de désinstaller Spybot, pas super efficace, selon moi.
Voir ce sujet : Adwares : Antispyware comment ne pas désinfecter son PC

Désinstalle aussi ZoneAlarm, Norton Internet Security embarque déjà un pare-feu
ca ne sert à rien d'en avoir plusieurs.


~~


Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
0
Mayheaven Messages postés 35 Date d'inscription lundi 4 octobre 2010 Statut Membre Dernière intervention 28 novembre 2017
1 oct. 2015 à 15:24
Spybot m'a été conseillé par Play600 et ZoneAlarm à priori, c'est parce que le pare feu de Norton n'est pas hyper efficace. Mais ok, je vais le faire... Que pensez vous de Norton ? Pour l'instant, c'est un bon antivirus qui m'a été "offert" avec l'ordinateur mais il me détecte pas mal de faux positifs... Surtout que quand je télécharge, je suis parfois obligé de le désactiver alors que je désactive jamais ZoneAlarm, c'est une sécurité quoi ! Et sinon, à priori, mon problème viendrait d'où ? Parce que je crois que j'ai même pas Chrome...
0
Play600 Messages postés 99 Date d'inscription dimanche 2 mars 2014 Statut Membre Dernière intervention 25 juillet 2023 9
12 sept. 2015 à 04:17
Bonjour , sa doit être un gros virus , Malwarebytes ne suffit pas il faut un antivirus comme Avira on Mc Cafee et aussi adwcleaner et Spybot (Spybot est mieux que Malwarebytes le scan est plus Mieux) voila après sa devrais être Ok mais pour que sa sois plus vite faudrais tous formater car il aurais quelque trace dans votre système (Mais pas dans le bios).

Cordialement Play600

Type du virus a ma déduction

Type : Bad installer Worm en téléchargent un truc pirate.
-2