PC infecté par Trojan gen 2 et Adware gen 3 Activity

Résolu
Mélusine18 Messages postés 337 Statut Membre -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,

Je viens vers vous car mon pc me fait des trucs bizarres genre page qui se ferme et se rouvre, sans cesse, des sigles à la place de lettre quand je veux enregistrer un document, des pubs bref, je galère.
Mon antivirus m'informe que je suis infecté par un Trojan gen 2 et u adwares gen 3 activity.
J'ai fait un nettoyage avec ADW cleaner et avec Malwares bytes.
Est-ce que cela est suffisant ?
Merci de votre aide toujours aussi précieuse

4 réponses

  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    Tu vas faire ceci :
    1/
    [*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien :https://nicolascoolman.eu
    <[*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
    [*]Accepte les conditions d'utilisation,
    [*]Clique sur le bouton [Nettoyer]
    [*]Accepte toutes les réparations proposées
    [*]Unrapport ZHPCleaner.txt sera créé sur le bureau
    [*]Clique sur Rapport si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
    [*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/
    [*]Copie/Colle le lien généré dans ta réponse.

    2/
    [*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir
    ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
    [*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
    ==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
    [*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8/10 et Vista
    [*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Analyser" et patiente le temps de l'analyse



    [*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
    [*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
    [*] Fais copier/coller les liens fournis dans ta prochaine réponse.

    @+
    0
    1. Mélusine18 Messages postés 337 Statut Membre 3
       
      Ok merci beaucoup je me lance et je vous tiens au courant.

      @+
      0
    2. Mélusine18 Messages postés 337 Statut Membre 3
       
      Mon anti virus, bloque le premier logiciel :-( ZHPcleaner
      0
    3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Désactive le temporairement avant de lancer ZHPCleaner..
      0
    4. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Il manque les rapports de FRST..(étape 2/ )
      0
  2. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Pour continuer :
    1/
    Correction à effectuer avec FRST :
    Avertissement :Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager

    [*] A partir ce lien : https://up2sha.re/libraries/force-download.php?d=vkRpBsfqlz2o
    [*] Téléchargez puis enregistrez ce fichier sous le nom Fixlist.txt sur le bureau de ton PC
    [*] Sur votre bureau vous avez le fichier texte (fixlist.txt & FRST.exe)
    [*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
    [*] Cliquez sur "Corriger"
    [*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
    [*] Redémarre l’ordinateur.

    2/
    [*] Lance Malwarebytes.
    [*] Mets le à jour puis lance un examen "Menaces".
    [*] coche "Recherche de rootkits" (Paramètres -> Détection et protection)
    [*] A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
    [*] Redémarre l'ordinateur si besoin.
    [*] Après redémarrage, relance Malwarebytes.
    [*] Vas chercher le rapport dans l'onglet "Historique".
    [*] Clic à gauche sur l'onglet Journaux de l'application.
    [*] Double-clic sur le journal d'examen pour l'afficher.
    [*] En bas à gauche choisis "Copier dans le presse papier"
    [*] colle le rapport le contenu du journal ici

    3/
    Télécharger Eset Nod32 :
    http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
    • Lannt)
    • Téléchargement des signatures


    Il est recommandé de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !
    • Le scan débute dés la fin du téléchargement
    • Générer le rapport
    • Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...

    Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
    Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlicer le fichier
    • Accepter les conditions
    • Autoriser le programme à accéder à Internet
    • Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièremeneScanner\log.txt


    Pour vous aider voici un tuto rédigé par dorgane :
    https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32

    0
    1. Mélusine18 Messages postés 337 Statut Membre 3
       
      Malwarebytes Anti-Malware
      www.malwarebytes.org

      Date de l'analyse: 15/11/2016
      Heure de l'analyse: 10:34
      Fichier journal:
      Administrateur: Oui

      Version: 2.2.1.1043
      Base de données de programmes malveillants: v2016.11.15.06
      Base de données de rootkits: v2016.10.31.01
      Licence: Gratuit
      Protection contre les programmes malveillants: Désactivé
      Protection contre les sites Web malveillants: Désactivé
      Autoprotection: Désactivé

      Système d'exploitation: Windows 10
      Processeur: x64
      Système de fichiers: NTFS
      Utilisateur: Soléane

      Type d'analyse: Analyse des menaces
      Résultat: Terminé
      Objets analysés: 454979
      Temps écoulé: 32 min, 36 s

      Mémoire: Activé
      Démarrage: Activé
      Système de fichiers: Activé
      Archives: Activé
      Rootkits: Désactivé
      Heuristique: Activé
      PUP: Activé
      PUM: Activé

      Processus: 0
      (Aucun élément malveillant détecté)

      Modules: 0
      (Aucun élément malveillant détecté)

      Clés du Registre: 0
      (Aucun élément malveillant détecté)

      Valeurs du Registre: 0
      (Aucun élément malveillant détecté)

      Données du Registre: 0
      (Aucun élément malveillant détecté)

      Dossiers: 0
      (Aucun élément malveillant détecté)

      Fichiers: 1
      PUP.Optional.Reimage, C:\Users\Soléane\AppData\Roaming\ZHP\Quarantine\ReimageRepair.exe, En quarantaine, [900214ac7e1c072f627dc2d4a85bb749],

      Secteurs physiques: 0
      (Aucun élément malveillant détecté)


      (end)
      0
  3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    Il reste quelques procédures à effectuer :
    1/
    [*]Désactive temporairement ton antivirus.
    [*] Télécharge : Zoek.exe sur ton bureau
    [*] Ferme toutes les applications en cours, puis lance Zoek.exe
    [*] Sous Windows Vista/Seven/8/10, clique droit sur Zoek.exe puis Exécuter en tant qu'administrateur
    [*] Clique sur ce lien: https://up2sha.re/libraries/force-download.php?d=6RZi7eOyewh4

    [*] Sur la page qui s'ouvre clic droit et Tout sélectionner
    [*] Refais un clic droit et Copier
    [*] Colle ensuite les lignes précédemment copiées dans la fenêtre de Zoek



    [*] Puis clique sur le bouton Run Script. Patiente.
    [*] A la fin du scan, le PC va redémarrer.
    [*] Un rapport est généré ici : C:\zoek-result.log.
    [*] Héberge ce rapport sur : ci-joint pour poster le lien dans ta prochaine réponse

    2/
    [*] Télécharge Reset Browser
    sur ton bureau et pas ailleurs
    [*] Pour Vista, Windows 7 et 8 clic droit sur [*] Clique sur : ResetBrowser.exe choisis Exécuter en tant qu'administrateur

    [*] Clique ensuite sur "Réinitialiser Chrome"
    [*] Clique ensuite sur ”Réinitialiser Internet explorer”
    [*] Clique enfin sur ”Réinitialiser Firefox”

    [*] Les opérations suivantes seront effectuées :
    ------------
    • Sauvegarde des favoris et des mots de passes.
    • Suppression des cookies, de l'historique, du cache et des fichiers temporaires.
    • Suppression des toutes ses extensions.
    • Suppression du navigateur.
    • Réinstallation du navigateur.
    • Rétablissement des favoris et des mots de passe


    3/
    Comment fonctionne ton PC maintenant ?

    Bonne soirée :)

    0
    1. Mélusine18 Messages postés 337 Statut Membre 3
       
      Bonjour et merci encore pour votre patience...

      ok je fais tout ça et je reviens :-)

      (Fish66 pour Fish ex chanteur du groupe Marillion ??? ) lol
      0
    2. Mélusine18 Messages postés 337 Statut Membre 3
       
      Le scan de Zoek a donné ça :


      Zoek.exe v5.0.0.1 Updated 27-09-2015
      Tool run by Sol‚ane on 16/11/2016 at 10:17:04,52.
      Microsoft Windows 10 Famille 10.0.14393 x64
      Running in: Normal Mode No Internet Access Detected
      Launched: C:\Users\SOLANE~1\Desktop\zoek.exe [Scan all users] [Script inserted]

      ==== System Restore Info ======================

      16/11/2016 10:23:56 Zoek.exe System Restore Point Created Successfully.

      ==== Reset Hosts File ======================

      # Copyright (c) 1993-2006 Microsoft Corp.
      #
      # This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
      #
      # This file contains the mappings of IP addresses to host names. Each
      # entry should be kept on an individual line. The IP address should
      # be placed in the first column followed by the corresponding host name.
      # The IP address and the host name should be separated by at least one
      # space.
      #
      # Additionally, comments (such as these) may be inserted on individual
      # lines or following the machine name denoted by a '#' symbol.
      #
      # For example:
      #
      # 102.54.94.97 rhino.acme.com # source server
      # 38.25.63.10 x.acme.com # x client host

      127.0.0.1 localhost


      Zoek.exe v5.0.0.1 Updated 27-09-2015
      Tool run by Sol‚ane on 16/11/2016 at 10:17:04,52.
      Microsoft Windows 10 Famille 10.0.14393 x64
      Running in: Normal Mode No Internet Access Detected
      Launched: C:\Users\SOLANE~1\Desktop\zoek.exe [Scan all users] [Script inserted]
      Runcheck 10:22:44,58
      --- Create Environment Variables 10:22:47,64
      --- Create System Restore Point 10:23:10,36
      --- Checking Input 10:24:00,89
      0
    3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Bonjour,
      Le rapport Zoek est incomplet, désactives ton antivirus puis refais la procédure stp.
      0
    4. Mélusine18 Messages postés 337 Statut Membre 3
       
      Bonjour,
      J'avais bien désactivé l'antivirus.
      Cela fait trois fois que je recommence et j'ai toujours le même message d'erreur de windows me disant que le programme a rencontré une erreur et que windows a éré obligé de le fermer...
      Je suis quand même allée chercher le log et le voici :

      Zoek.exe v5.0.0.1 Updated 19-September-2016
      Tool run by Sol‚ane on 17/11/2016 at 6:51:37,39.
      Microsoft Windows 10 Famille 10.0.14393 x64
      Running in: Normal Mode Internet Access Detected
      Launched: C:\Users\SOLANE~1\Desktop\zoek.exe [Scan all users] [Script inserted]

      ==== Older Logs ======================

      C:\zoek-results2016-11-16-093238.log 2592 bytes

      ==== System Restore Info ======================

      17/11/2016 06:56:04 Zoek.exe System Restore Point Created Successfully.

      ==== Reset Hosts File ======================

      # Copyright (c) 1993-2006 Microsoft Corp.
      #
      # This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
      #
      # This file contains the mappings of IP addresses to host names. Each
      # entry should be kept on an individual line. The IP address should
      # be placed in the first column followed by the corresponding host name.
      # The IP address and the host name should be separated by at least one
      # space.
      #
      # Additionally, comments (such as these) may be inserted on individual
      # lines or following the machine name denoted by a '#' symbol.
      #
      # For example:
      #
      # 102.54.94.97 rhino.acme.com # source server
      # 38.25.63.10 x.acme.com # x client host

      127.0.0.1 localhost
      0
    5. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Bonjour,
      Tu peux passer à la procédure de ResetBrowser, ensuite tiens moi au courant si tu as encore des problèmes avec ce PC..

      @+
      0
  4. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Parfait! ;)
    ---
    Pour finir :
    1/
    Téléchargez Delfix sur ton bureau à partir l'un des deux liens :

    https://toolslib.net/downloads/viewdownload/2-delfix/
    ou

    Coche les cases suivantes :
    [*] Réactive l'Uac (juste pour Vista, Seven et W8)
    [*] Supprimer les outils de désinfection (coché par défaut)
    [*] Purger la restauration système

    Clique ensuite sur Exécuter puis patiente pendant le Télécharge processus de suppression.
    Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
    Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
    le rapport est stocké à cet emplacement : C:\DelFix.txt

    Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

    ===========================================
    2/
    Tu peux garder Malwarebytes et l'utiliser une fois par semaine.

    3/ Un peu de lecture :
    Les dangers du Peer-To-Peer, Emule etc..
    Comment Sécuriser son ordinateur...
    Pourquoi et comment je me fais infecter
    pourquoi maintenir son navigateur à jour

    Bonne journée

    0
    1. Mélusine18 Messages postés 337 Statut Membre 3
       
      Me revoilà.

      Voici le dernier rapport :

      # DelFix v1.013 - Rapport créé le 17/11/2016 à 13:48:08
      # Mis à jour le 17/04/2016 par Xplode
      # Nom d'utilisateur : Soléane - PC-SOSO
      # Système d'exploitation : Windows 10 Home (64 bits)

      ~ Activation de l'UAC ... OK

      ~ Suppression des outils de désinfection ...

      Supprimé : C:\FRST
      Supprimé : C:\zoek_backup
      Supprimé : C:\AdwCleaner
      Supprimé : C:\Users\Soléane\Desktop\FRST-OlderVersion
      Supprimé : C:\zoek-results.log
      Supprimé : C:\zoek-results2016-11-16-093238.log
      Supprimé : C:\Users\Soléane\Desktop\Addition.txt
      Supprimé : C:\Users\Soléane\Desktop\adwcleaner_6.030.exe
      Supprimé : C:\Users\Soléane\Desktop\esetsmartinstaller_fra.exe
      Supprimé : C:\Users\Soléane\Desktop\Fixlog.txt
      Supprimé : C:\Users\Soléane\Desktop\FRST.txt
      Supprimé : C:\Users\Soléane\Desktop\FRST64.exe
      Supprimé : C:\Users\Soléane\Downloads\Addition.txt
      Supprimé : C:\Users\Soléane\Downloads\FRST.exe
      Supprimé : C:\Users\Soléane\Downloads\FRST.txt
      Supprimé : C:\Users\Soléane\Downloads\Zoek_Script-2 (1).txt
      Supprimé : C:\Users\Soléane\Downloads\Zoek_Script-2 (2).txt
      Supprimé : C:\Users\Soléane\Downloads\Zoek_Script-2.txt
      Supprimée : HKLM\SOFTWARE\AdwCleaner

      ~ Purge de la restauration système ...

      Supprimé : RP #2 [Windows Update | 10/29/2016 09:55:57]
      Supprimé : RP #3 [Windows Update | 11/11/2016 14:26:10]

      Nouveau point de restauration créé !

      ########## - EOF - ##########
      0
    2. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Salut,
      On a terminé, sois prudent et bon surf.. ;)
      0
      1. Mélusine18 Messages postés 337 Statut Membre 3 > Fish66 Messages postés 18337 Statut Contributeur sécurité
         
        Super, un grand merci à vous car cela fait plaisir de voir que vous avez été super gentil et opérationnel et patient. :-)

        Bonne fin de journée !
        0
    3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Bonsoir,
      De rien, merci et bonne soirée :)
      0