Programme malveillant ( qiyi- iminent.....)

Fermé
brno59590 Messages postés 6 Date d'inscription mardi 5 mai 2015 Statut Membre Dernière intervention 19 septembre 2015 - 19 sept. 2015 à 13:07
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 sept. 2015 à 17:45
Bonjour,

bonjour
en voulant installer un programme je me suis fait avoir !!! des logiciel se sont installes et me diffusent plein de probleme
pouvez vous m aider svp
A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
19 sept. 2015 à 13:08
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
brno59590 Messages postés 6 Date d'inscription mardi 5 mai 2015 Statut Membre Dernière intervention 19 septembre 2015
19 sept. 2015 à 13:42
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
19 sept. 2015 à 13:59
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


2015-09-19 12:09 - 2015-09-19 12:09 - 00000000 ____D C:\Users\Public\QiYi
2015-09-19 12:03 - 2015-09-19 12:03 - 00000000 ____D C:\Program Files\mbot_fr_014010090
2015-09-19 12:03 - 2015-09-19 12:03 - 00000000 ____D C:\Program Files\baidu
2015-09-19 12:02 - 2015-09-19 12:02 - 00000000 ____D C:\Program Files\RayDld
2015-09-19 12:01 - 2015-09-19 12:01 - 00000548 _____ C:\oursurfing.xml
2015-09-19 11:59 - 2015-09-19 13:04 - 00000000 ____D C:\Program Files\Software
CHR HomePage: Default -> hxxp://search.iminent.com/?appId=f1bce7f8-e7d0-45e6-bc67-a578715b6a60 [Pays NL - 151.249.94.143]
CHR StartupUrls: Default -> hxxp://search.iminent.com/?appId=f1bce7f8-e7d0-45e6-bc67-a578715b6a60,hxxp://www-searching.com/?s=F9Jzbwybl001,c34596f3-33bf-4202-9ffd-f15a8c5ae484, [Pays NL - 151.249.94.142]
CHR DefaultSearchURL: Default -> hxxp://www-searching.com/search.aspx?s=F9Jzbwybl001,c34596f3-33bf-4202-9ffd-f15a8c5ae484,&q={searchTerms} [Pays US - 54.239.192.208]
CHR DefaultSearchKeyword: Default -> www-searching.com
CHR DefaultSuggestURL: Default -> hxxp://api.searchpredict.com/api/?rqtype=ffplugin&siteID=8661&dbCode=1&command={searchTerms} [Pays IL - 62.219.199.221]
FF Extension: Pas de nom - C:\Users\BRUNO\AppData\Roaming\Mozilla\Firefox\Profiles\2h01ediq.default-1413902074288\extensions\deskCutv2@gmail.com [non trouvé(e)]
FF Extension: Pas de nom - C:\Users\BRUNO\AppData\Roaming\Mozilla\Firefox\Profiles\2h01ediq.default-1413902074288\extensions\minibar@go.im.xpi [non trouvé(e)]
ProxyEnable: [.DEFAULT] => Proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:50100;https=127.0.0.1:50100 [Attention - Possible Proxy Malicieux]


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
0
brno59590 Messages postés 6 Date d'inscription mardi 5 mai 2015 Statut Membre Dernière intervention 19 septembre 2015
19 sept. 2015 à 14:26
ésultats de correction de Farbar Recovery Scan Tool (x86) Version:15-09-2015
Exécuté par BRUNO (2015-09-19 14:24:24) Run:1
Exécuté depuis C:\Users\BRUNO\Desktop\frst
Profils chargés: BRUNO (Profils disponibles: BRUNO)
Mode d'amorçage: Normal

==============================================

fixlist contenu:

2015-09-19 12:09 - 2015-09-19 12:09 - 00000000 ____D C:\Users\Public\QiYi
2015-09-19 12:03 - 2015-09-19 12:03 - 00000000 ____D C:\Program Files\mbot_fr_014010090
2015-09-19 12:03 - 2015-09-19 12:03 - 00000000 ____D C:\Program Files\baidu
2015-09-19 12:02 - 2015-09-19 12:02 - 00000000 ____D C:\Program Files\RayDld
2015-09-19 12:01 - 2015-09-19 12:01 - 00000548 _____ C:\oursurfing.xml
2015-09-19 11:59 - 2015-09-19 13:04 - 00000000 ____D C:\Program Files\Software
CHR HomePage: Default -> hxxp://search.iminent.com/?appId=f1bce7f8-e7d0-45e6-bc67-a578715b6a60 [Pays NL - 151.249.94.143]
CHR StartupUrls: Default -> hxxp://search.iminent.com/?appId=f1bce7f8-e7d0-45e6-bc67-a578715b6a60,hxxp://www-searching.com/?s=F9Jzbwybl001,c34596f3-33bf-4202-9ffd-f15a8c5ae484, [Pays NL - 151.249.94.142]
CHR DefaultSearchURL: Default -> hxxp://www-searching.com/search.aspx?s=F9Jzbwybl001,c34596f3-33bf-4202-9ffd-f15a8c5ae484,&q={searchTerms} [Pays US - 54.239.192.208]
CHR DefaultSearchKeyword: Default -> www-searching.com
CHR DefaultSuggestURL: Default -> hxxp://api.searchpredict.com/api/?rqtype=ffplugin&siteID=8661&dbCode=1&command={searchTerms} [Pays IL - 62.219.199.221]
FF Extension: Pas de nom - C:\Users\BRUNO\AppData\Roaming\Mozilla\Firefox\Profiles\2h01ediq.default-1413902074288\extensions\deskCutv2@gmail.com [non trouvé(e)]
FF Extension: Pas de nom - C:\Users\BRUNO\AppData\Roaming\Mozilla\Firefox\Profiles\2h01ediq.default-1413902074288\extensions\minibar@go.im.xpi [non trouvé(e)]
ProxyEnable: [.DEFAULT] => Proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:50100;https=127.0.0.1:50100 [Attention - Possible Proxy Malicieux]


C:\Users\Public\QiYi => déplacé(es) avec succès
C:\Program Files\mbot_fr_014010090 => déplacé(es) avec succès
C:\Program Files\baidu => déplacé(es) avec succès
C:\Program Files\RayDld => déplacé(es) avec succès
C:\oursurfing.xml => déplacé(es) avec succès
C:\Program Files\Software => déplacé(es) avec succès
Chrome HomePage supprimé(es) avec succès
Chrome StartupUrls supprimé(es) avec succès
Chrome DefaultSearchURL supprimé(es) avec succès
Chrome DefaultSearchKeyword supprimé(es) avec succès
Chrome DefaultSuggestURL supprimé(es) avec succès
C:\Users\BRUNO\AppData\Roaming\Mozilla\Firefox\Profiles\2h01ediq.default-1413902074288\extensions\deskCutv2@gmail.com => chemin supprimé(es) avec succès
C:\Users\BRUNO\AppData\Roaming\Mozilla\Firefox\Profiles\2h01ediq.default-1413902074288\extensions\minibar@go.im.xpi => chemin supprimé(es) avec succès
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => valeur supprimé(es) avec succès
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => valeur supprimé(es) avec succès

==== Fin de Fixlog 14:24:24 ===
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
19 sept. 2015 à 14:27
ok, voici la suite :

Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte.
Il existe une version gratuite qui permet de nettoyer son ordinateur (décoche bien la proposition d'essai de la version Premium à la fin de l'installation) :

Mets Malwarebytes à jour puis lance un examen.

A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal d'analyse.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.


0
brno59590 Messages postés 6 Date d'inscription mardi 5 mai 2015 Statut Membre Dernière intervention 19 septembre 2015
19 sept. 2015 à 15:06
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
19 sept. 2015 à 17:34
il reste quel problème ?
0
brno59590 Messages postés 6 Date d'inscription mardi 5 mai 2015 Statut Membre Dernière intervention 19 septembre 2015
19 sept. 2015 à 17:41
a premiere vu tout est ok !!!
merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
19 sept. 2015 à 17:45
=)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0