Gangnamgame.net

Résolu/Fermé
Fildyr Messages postés 12258 Date d'inscription vendredi 23 juillet 2010 Statut Membre Dernière intervention 28 avril 2024 - 16 sept. 2015 à 16:23
 Utilisateur anonyme - 17 sept. 2015 à 15:51
Bonjour,

Je suis infecté par ce virus je ne sais pas trop comment. Il m'affiche un navigateur Mozzilla Firefox à chaque lancement de l OS.

J'ai de plus des programmes comme Ccleaner, Mbam et Hijack This qui refusent de s'ouvrir.

Que puis-je faire pour supprimer ce virus?

Merci pour votre aide.

Ps: je suis sous windows 7

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
16 sept. 2015 à 16:25
Salut,

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

2
Fildyr Messages postés 12258 Date d'inscription vendredi 23 juillet 2010 Statut Membre Dernière intervention 28 avril 2024 56
16 sept. 2015 à 17:07
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
16 sept. 2015 à 17:47
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


HKLM-x32\...\Run: [CMD] => cmd.exe /c start http://metagmae.org/page/ && exit [Pays NL - 144.76.161.244]
IFEO\adwcleaner_5.005.exe: [Debugger] svchost.exe
IFEO\AnVir.exe: [Debugger] svchost.exe
IFEO\AutoLogger.exe: [Debugger] svchost.exe
IFEO\avz.exe: [Debugger] svchost.exe
IFEO\CCleaner.exe: [Debugger] svchost.exe
IFEO\CCleaner64.exe: [Debugger] svchost.exe
IFEO\FRST.exe: [Debugger] svchost.exe
IFEO\FRST64.exe: [Debugger] svchost.exe
IFEO\HiJackThis.exe: [Debugger] svchost.exe
IFEO\mbam.exe: [Debugger] svchost.exe
IFEO\regedit.exe: [Debugger] svchost.exe
IFEO\RegWorks.exe: [Debugger] svchost.exe
IFEO\RSIT.exe: [Debugger] svchost.exe
IFEO\RSITx64.exe: [Debugger] svchost.exe
2015-08-22 18:59 - 2015-08-22 18:59 - 00000000 ____D C:\Users\Fabrice\AppData\Local\drbt


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
1
Fildyr Messages postés 12258 Date d'inscription vendredi 23 juillet 2010 Statut Membre Dernière intervention 28 avril 2024 56
16 sept. 2015 à 18:27
Ok je n'ai plus de navigateurs "intempestifs" ^^

Rapport Fixlog: https://pjjoint.malekal.com/files.php?id=20150916_e14p9y8w12w11
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
16 sept. 2015 à 18:59
donc plus de soucis ?
0
Fildyr Messages postés 12258 Date d'inscription vendredi 23 juillet 2010 Statut Membre Dernière intervention 28 avril 2024 56 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
16 sept. 2015 à 22:04
Non ^^
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
16 sept. 2015 à 22:35
=)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


1
Bonjour

@warmax20, @spymen et @Takeso:

Merci à chacun d'entre vous de créer votre propre post en cliquant sur le bouton VERT.

Vous êtes ici sur un sujet qui a été résolu, et pour éviter de se mélanger entre plusieurs demandeurs, il va se fermer.

La modération.

Le bonheur c'est comme un papillon... C'est voler sans jamais regarder en arrière. (Robert Lalonde)
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
16 sept. 2015 à 23:00
-1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 17/09/2015 à 08:08
Salut,

Tu as des RATs/Trojans, enfin ça semble être des restes.



Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM\...\Run: [winlogon.exe] => C:\Users\admin\AppData\Roaming\System\MicrosoftUpdate.exe
HKLM\...\Run: [MicrosoftUpdate.exe] => C:\Users\admin\AppData\Roaming\System\MicrosoftUpdate.exe
HKLM-x32\...\Run: [CMD] => cmd.exe /c start http://metagmae.org/page/ && exit
HKLM\...\Winlogon: [Userinit] C:\Windows\system32\userinit.exe,C:\Users\admin\AppData\Roaming\System\MicrosoftUpdate.exe,
IFEO\adwcleaner_5.005.exe: [Debugger] svchost.exe
IFEO\AnVir.exe: [Debugger] svchost.exe
IFEO\AutoLogger.exe: [Debugger] svchost.exe
IFEO\avz.exe: [Debugger] svchost.exe
IFEO\CCleaner.exe: [Debugger] svchost.exe
IFEO\CCleaner64.exe: [Debugger] svchost.exe
IFEO\FRST.exe: [Debugger] svchost.exe
IFEO\FRST64.exe: [Debugger] svchost.exe
IFEO\HiJackThis.exe: [Debugger] svchost.exe
IFEO\mbam.exe: [Debugger] svchost.exe
IFEO\regedit.exe: [Debugger] svchost.exe
IFEO\RegWorks.exe: [Debugger] svchost.exe
IFEO\RSIT.exe: [Debugger] svchost.exe
IFEO\RSITx64.exe: [Debugger] svchost.exe
C:\Users\admin\AppData\Roaming\System\MicrosoftUpdate.exe


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

et ensuite :

Ensuite Ouvre Mon Ordinateur
puis le disque C
Ouvre le dossier FRST.
Dedans se trouve, le dossier Quarantine
Fais un clic droit dessus puis envoyer vers le dossier compressé.
Envoie le zip sur http://upload.malekal.com
0
Utilisateur anonyme
17 sept. 2015 à 05:15
Bonjour Malekal_morte.

J'ai également le même problème, mais j'ai pu nettoyé mon pc et donc supprimer les fichier infectés a l'aide de malewarebyte anti-maleware (je l'ai renommé).
J'ai ensuite désinstallé puis réinstallé Firefox, maintenant je n'ai plus l'invité de commande qui s'ouvre et la page gangnamgame quand je redémarre.
Cependant les programmes tels que malewarbyte et ccleaner et même FRST64 ne veulent toujours pas se lancer si je laisse leurs noms par défaut, j'ai peur que mon pc soit encore infecté.

Donc je préfère poster les liens:
FRST: https://pjjoint.malekal.com/files.php?id=FRST_20150917_y9n9f6g5b5
Addition: https://pjjoint.malekal.com/files.php?id=20150917_b10u13t7s11p10
Shortcut: https://pjjoint.malekal.com/files.php?id=20150917_l14y7k7b15g8

merci d'avance
-1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
17 sept. 2015 à 08:12
Salut,


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

Task: {58495E1F-B95B-47D0-AA2F-BDE1D30070B7} - System32\Tasks\E1fGBB2uzG => C:\Users\Administrateur\AppData\Roaming\E1fGBB2uzG.exe <==== ATTENTION
Task: {7C11B265-747F-4A69-A1BA-48FCBAF9F829} - System32\Tasks\AMCNWHGMJSUKEYPH => C:\ProgramData\Service8609\Service8609.exe <==== ATTENTION
Task: {8E3E9F96-450F-469E-B851-677CF441559B} - \Selection Tools Update -> Pas de fichier <==== ATTENTION
Task: C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job => C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe <==== ATTENTION
IFEO\adwcleaner_5.005.exe: [Debugger] svchost.exe
IFEO\AnVir.exe: [Debugger] svchost.exe
IFEO\AutoLogger.exe: [Debugger] svchost.exe
IFEO\CCleaner64.exe: [Debugger] svchost.exe
IFEO\FRST.exe: [Debugger] svchost.exe
IFEO\FRST64.exe: [Debugger] svchost.exe
IFEO\RegWorks.exe: [Debugger] svchost.exe
IFEO\RSITx64.exe: [Debugger] svchost.exe
BHO: Cinema-Plus-1.7cV25.01 -> {11111111-1111-1111-1111-110611901165} -> C:\Program Files (x86)\Cinema-Plus-1.7cV25.01\Cinema-Plus-1.7cV25.01-bho64.dll Pas de fichier
BHO: PriceMinus -> {CCB856C8-DEB1-4261-8812-4705D4D45FA4} -> C:\Program Files (x86)\PriceMinus\NJngrhuwyoClX3.x64.dll Pas de fichier
S2 SpyHunter 4 Service; C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe [X]
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Administrateur\AppData\Roaming\E1fGBB2uzG
HKU\S-1-5-21-374623155-753402990-1628867449-500\...\Run: [CCleaner Monitoring] => "C:\Program Files\CCleaner\xxx.exe" /MONITOR
C:\Program Files\CCleaner\xxx.exe


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur
0
warmax20 Messages postés 3 Date d'inscription jeudi 17 septembre 2015 Statut Membre Dernière intervention 18 septembre 2015
17 sept. 2015 à 15:19
-1
Takeso Messages postés 10 Date d'inscription jeudi 17 septembre 2015 Statut Membre Dernière intervention 20 septembre 2015
17 sept. 2015 à 15:47
Bonjour Malekal_morte.

Désoler d'être aussi sur la liste de http://gangnamgame.net/
mais j'ai les mêmes soucis que mes voisins au dessus ,
j'ai donc suivis le post et eu ces liens =>

FRST
https://pjjoint.malekal.com/files.php?id=20150917_k5l15f7j7k7

Shortcut
https://pjjoint.malekal.com/files.php?id=20150917_v9b13t10z13x6

Addition
https://pjjoint.malekal.com/files.php?id=20150917_h14i5f5h13x13

une fois le dossier corriger, il faudra que je fasse autre chose pour finir de supprimer Gangnamgame?
Merci d'avance pour l'aide.
-1