Trojan ou autres à gogo?! HELP

Résolu
goa125 Messages postés 164 Date d'inscription   Statut Membre Dernière intervention   -  
goa125 Messages postés 164 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Mon PC portable à été infecter après telechargement d'un logiciel
de traitement vidéo infecté, après ça tout un tat de fenêtre firefox qui s'ouvre, des message d'erreur etc et google chrome qui démarre sur un moteur de recherche bidon au lieu de google,
J'ai rapidement lancer malwerbytes qui m'a detecté nettoyer plus de 180 fichiers suspects, ça va un peu mieux la, mais google chrome démarre toujours sur un moteur de recherche inconnu, et il doit surement rester des saletés;
c'est pourquoi je fai apel à votre aide et suivrai les procédures ;

Merci d'avance



A voir également:

7 réponses

goa125 Messages postés 164 Date d'inscription   Statut Membre Dernière intervention   4
 
précision:
Chrome démarre sur le moteur : coldsearch.com
:/
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut

Commence par un nettoyage Adwcleaner en suivant les instructions du tutoriel Adwcleaner  https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage

--
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
et fais un nettoyage zoek aussi derrière.
0
goa125 Messages postés 164 Date d'inscription   Statut Membre Dernière intervention   4
 
Bonjour Malekal'
ok je lance ça de suite merci!
0
goa125 Messages postés 164 Date d'inscription   Statut Membre Dernière intervention   4
 
# AdwCleaner v5.201 - Rapport créé le 08/07/2016 à 12:54:05
# Mis à jour le 30/06/2016 par ToolsLib
# Base de données : 2016-07-08.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (X64)
# Nom d'utilisateur : utilisateur - XPS
# Exécuté depuis : C:\Users\utilisateur\Desktop\adwcleaner_5.201.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****


[-] Service supprimé : FastCompress
          • [ Dossiers ] *****


[-] Dossier supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FastCompress-Zip
[-] Dossier supprimé : C:\Program Files (x86)\FastCompress-Zip
[-] Dossier supprimé : C:\Users\UTILIS~1\AppData\Local\Temp\MPC
[-] Dossier supprimé : C:\Users\utilisateur\AppData\Local\Installer\Install_27181
[-] Dossier supprimé : C:\Users\utilisateur\AppData\Local\Installer\Install_8190
[-] Dossier supprimé : C:\Users\utilisateur\AppData\Roaming\Profiles\ya8alxyh.default\extensions\{746505DC-0E21-4667-97F8-72EA6BCF5EEF}
[-] Dossier supprimé : C:\Program Files\Caster
          • [ Fichiers ] *****


[-] Fichier supprimé : C:\END
[-] Fichier supprimé : C:\Users\utilisateur\Desktop\Hostify.lnk
[-] Fichier supprimé : C:\Users\utilisateur\AppData\Roaming\Profiles\ya8alxyh.default\invalidprefs.js
          • [ DLLs ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche supprimée : lsp_svc_reg
          • [ Registre ] *****


[-] Clé supprimée : HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\FastCompress-Zip
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Directory\shellex\DragDropHandlers\FastCompress-Zip
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Drive\shellex\DragDropHandlers\FastCompress-Zip
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\FM.exe
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{22BB7841-43C8-451B-1000-000100020000}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{176F706B-5175-479C-A3DF-32420F6FB01A}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{38BE2BE8-EB8E-41D1-9D94-3B1697094D47}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{53C267B2-B01D-410F-A4DD-A32962EE55F4}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{8804A543-42D3-4D71-9685-B0243D5526F3}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{A0F322D5-6A13-4CAB-84CF-FABB5690618E}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC3E336C-B524-47F0-9AA2-5F67AA056086}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{C68E9BB6-3DBD-4C4B-910B-C5D84A7EBB03}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{F577A1BA-D82D-4BB2-8430-B767285D081D}
[-] Valeur supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved [{22BB7841-43C8-451B-1000-000100020000}]
[-] Clé supprimée : HKCU\Software\DAILYPCCLEAN
[-] Clé supprimée : HKCU\Software\FastCompress-Zip
[-] Clé supprimée : HKCU\Software\Microsoft\Tinstalls
[-] Clé supprimée : HKCU\Software\Store
[-] Clé supprimée : HKCU\Software\Tutorials
[-] Clé supprimée : HKCU\Software\MICROSOFT\OTUT
[-] Clé supprimée : HKLM\SOFTWARE\FastCompress-Zip
[-] Clé supprimée : HKLM\SOFTWARE\{E6276374-DE18-4AA5-A365-9016A2F98A2D}
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\{94ebd7b5-82ae-449t-b679-3d04078ed154}
[-] Clé supprimée : HKLM\SOFTWARE\{8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83}
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\NetStream 1.0
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FastCompress-Zip
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\11598763487076930564
[-] Clé supprimée : [x64] HKLM\SOFTWARE\{8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83}
[-] Clé supprimée : HKU\.DEFAULT\Software\{8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83}
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{10FD3901-2377-47F2-A57A-86908679C200}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{346E703C-6918-4303-89F6-21F4DB6853AB}]
          • [ Navigateurs ] *****


[-] [C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\rll7qcdy.default\prefs.js] supprimée : user_pref("browser.startup.homepage", "hxxp://www.coldsearch.com/?uid=6b8845de-8c9f-4eb7-85d3-1efb4ddc08e4");


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\AdwCleaner\AdwCleaner[C1].txt - [4575 octets] - [08/07/2016 12:54:05]
C:\AdwCleaner\AdwCleaner[S1].txt - [5107 octets] - [08/07/2016 12:51:13]
C:\AdwCleaner\AdwCleaner[S2].txt - [5179 octets] - [08/07/2016 12:53:37]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [4797 octets] ##########
0
goa125 Messages postés 164 Date d'inscription   Statut Membre Dernière intervention   4
 
Réponse depuis mon autre pc;
Après avoir fait le rapport Adwcleaner,
J'ai lancer Zoek, et ce dernier bloque depuis 30min sur
"---Firefox Extensions 13 : 12 : 49,54"

est-ce normal ?
dois-je attendre encore ou faut-il faire autre chose?

Merci d'avance
0
goa125 Messages postés 164 Date d'inscription   Statut Membre Dernière intervention   4
 
2H après, Zoek, toujours bloqué sur "---Firefox Extensions 13 : 12 : 49,54"
du-coup j'ai mi le pc en veille en atendan les info pour la suite;
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok ferme le,


Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
goa125 Messages postés 164 Date d'inscription   Statut Membre Dernière intervention   4
 
0
goa125 Messages postés 164 Date d'inscription   Statut Membre Dernière intervention   4
 
toujours des pages d'acceuil bizarre sur google au lieu de google :s
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Désinstalle UltimateSpeedTester

Supprime l'extension Bazz Search sur Google Chrome.
0
goa125 Messages postés 164 Date d'inscription   Statut Membre Dernière intervention   4
 
Désolé pour la réponse un peu tardive,
J'ai donc désinstaller UltimateSpeedTester (via panneau de configuration, supr programme) et via chrome j'ai supprimer l'extension Bazz Search.

Chrome ne démarre maintenant plus sur des pages bidon, mais bien comme avant,reste-t’il autre chose à faire ?
des fichiers encore suspect ?

Merci d'avance!
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
nope c'est bon :)


Quelques conseils :

Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


0
goa125 Messages postés 164 Date d'inscription   Statut Membre Dernière intervention   4
 
Impeccable; je vais faire ça;
Merci beaucoup encore une fois d'avoir pris le temps de me dépanner!

Bonne journée à tous et longue vie à .commentcamarche.net !
0
goa125 Messages postés 164 Date d'inscription   Statut Membre Dernière intervention   4
 
Petite précision quand même, le logiciel en question était le convertisseur vidéo: SUPER
un repack du-coup sur un site frauduleux.
0