Logiciel malveillant "Boomerang" s'est invité sur mon ordinateur

Fermé
L. - 2 févr. 2016 à 10:52
 L. - 3 févr. 2016 à 23:48
Bonjour,

Hier soir en voulant regarder un film en streaming, je suis tombée sur une page de pub qui refusait de se fermer, beuglant en boucle "pour fermer cliquez sur le bouton "ajouter". J'étais déjà tombée sur ce genre de choses il y a quelques temps, j'avais même essayé de redémarrer mon ordinateur, mais rien n'y avait fait. J'avais donc fini par cliquer sur le dit bouton, et rien ne c'était alors produit. Depuis que j'ai cliqué dessus hier en revanche, mon ordinateur rame. Et ce matin, Facebook me prévient qu'un logiciel malveillant est installé sur mon pc. Impossible de le trouver bien-sûr dans les programme, et quand je cherche à cliquer sur l'onglet "extensions" dans Google Chrome, la page se ferme automatiquement. Depuis, une page s'ouvre régulièrement en me disant qu'un logiciel malveillant est installé sur mon ordinateur et qu'il me faut appeler le numéro machin. Le logiciel lors de l'installation se présentait sous le nom de Boomerang. Impossible de trouver des infos à son sujet sur internet.

Que puis-je faire ?

Quelqu'un pourrait-il m'aider ?

Merci,

L.

A voir également:

4 réponses

nemrod18 Messages postés 25533 Date d'inscription vendredi 18 avril 2008 Statut Membre Dernière intervention 3 janvier 2022 2 522
2 févr. 2016 à 10:55
Bonjour,

Un p'tit coup de Malwarebytes..
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
2 févr. 2016 à 11:10
Salut,

Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.

Voici les étapes de la procédure à suivre :

1°) AdwCleaner
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" et clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


2°)
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :




3°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Bonjour,

Merci pour ton aide Malekal !

J'ai utilisé Malwarbytes pour scanner et mettre en quarantaine les erreurs (350), mais j'ai redémarré mon ordinateur (comme proposé par la logiciel) à la fin du scan et ne retrouve pas le rapport. Est-ce grave ?
Puis j'ai réinitialisé mon moteur de recherche, et fait un scan FRST dont voici les rapports (on ne m'en a communiqué que deux) :

http://pjjoint.malekal.com/files.php?id=20160203_f5u7r8i10i9

http://pjjoint.malekal.com/files.php?id=FRST_20160203_z12d8i7s13l7
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656 > L.
3 févr. 2016 à 12:25
simplement les raccourcis pour Google Chrome qui sont infestés.
Sinon ça va.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :



ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://istart.webssearches.com/?type=sc&ts=1412073094&from=wpc&uid=ST1000LM024XHN-M101MBB_S2U5J9CC996034
ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://istart.webssearches.com/?type=sc&ts=1412073094&from=wpc&uid=ST1000LM024XHN-M101MBB_S2U5J9CC996034


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.
0
L. > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
3 févr. 2016 à 12:34
Le voici :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:27-01-2016
Exécuté par Lucie (2016-02-03 12:33:32) Run:1
Exécuté depuis C:\Users\Lucie\Desktop\Nouveau dossier (2)
Profils chargés: Lucie (Profils disponibles: Lucie)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://istart.webssearches.com/?type=sc&ts=1412073094&from=wpc&uid=ST1000LM024XHN-M101MBB_S2U5J9CC996034
ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://istart.webssearches.com/?type=sc&ts=1412073094&from=wpc&uid=ST1000LM024XHN-M101MBB_S2U5J9CC996034


C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Public\Desktop\Google Chrome.lnk => Raccourci argument supprimé(es) avec succès.

Fin de Fixlog 12:33:32

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656 > L.
3 févr. 2016 à 12:38
voilou =)
des soucis en particulier ?
0
Bonjour,

Merci pour vos réponses. Entre-temps j'ai fait une récupération pc, tout est depuis rentré dans l'ordre. Puis-je crier victoire ou me faut-il tout de même télécharger AdwCleaner ou Malwarebytes ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
2 févr. 2016 à 14:21
ok =)

bha fais un scan Malwarebytes histoire de.
0
A Malekal (le site refuse que je poste ma réponse sous ton post, m'accusant d'écrire en langage sms - la blague):

Non, simplement Facebook qui m'empêche (encore) de publier à cause d'une menace de logiciel malveillant. Mais cela est certainement dû au délai de traitement, non ?

Merci beaucoup en tout cas,
Je n'y serais jamais arrivée sans toi !

Excellente journée.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
3 févr. 2016 à 16:09
même si tu mets une image, tu as ce message ?
0
L. > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
3 févr. 2016 à 23:48
Je peux publier du texte et commenter, parler avec mes contactes, mais pas insérer de liens.
0