A petit feu.....

Bonjour je suis nouveau ! voila depuis deux semaine je vois mon ordi mourir à petit feu....j'ai remarque qu'il m'affiche startqone8 au démarrage de ma page d'accueil internet....j'ai lancé un coup de malwarebyte.....beaucoup de virus ...j'ai nettoyé mais le problème persiste.
J'ai des trace de wajam et lyricsmonkey.
Bref je suis envahi.....
O'Secouuuurs !!

30 réponses

Résumé de la discussion

Un utilisateur rapporte une infection persistante avec des traces de logiciels indésirables comme wajam et lyricsmonkey, provoquant ralentissements, saccades et dégradations à chaque démarrage du système. Plusieurs réponses promeuvent des procédures de désinfection avancées avec RogueKiller (rapport, Host RAZ, DNS RAZ, Proxy RAZ et suppression), complétées par des scans et des rapports à envoyer. D'autres interventions recommandent AdwCleaner et Malwarebytes (MBAM), avec des blocs IP, des protections IP et des rapports détaillés sur les infections, les fichiers HOSTS et les entrées navigateur. En cas de persistance, la suite implique une vérification complète via des scans répétés et la poursuite des outils, y compris la suppression et le contrôle des redémarrages, sans conclure prématurément.

Bobot (l’IA à votre service)
  1. ok ve ;)

    pour contrôle refais un nouveau log ZHPDiag:
    regarde l'image ici =>
    https://www.cjoint.com/c/CJukFzALKYy
    Poste moi ensuite le rapport généré, dans ton prochain message. :). => Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/

    ** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
    1. >>>Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !<<<

      => Copie tout le texte existant dans le fichier hébergé :
      <<< ouvre le fiches ICI >>> http://cjoint.com/data3/3KjvSkUQGsE.htm (Sélectionne-le, clique droit dessus et choisis "tout sélectionner").

      => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.(icône seringue)
      (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

      => Une fois ZHPFix ouvert

      => clique sur "importer" Vérifie bien que toutes les lignes se collent automatiquement dans ZHPFix. image ici

      clic sur "GO" en bas de page et confirme par oui pour lancer le nettoyage des données

      ==> laisse travailler l'outil et ne touche à rien ...

      ==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

      le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt .

      ==> Copie/colle la totalité du rapport dans ta prochaine réponse.
      ==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.

      ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

      Redémarre le PC et poste le rapport stp.

      tuto ici ==> ZHPFi
      1. J'ai toujours pas dit merci....merci pour toute la disponibilité..l'ordinateur commence à retrouver ses esprits. Mais dis moi quels sont les lignes importantes à lire ou a déchiffrer dans les rapports que je transmet..? pourkoi otan de rapport
        1. dernier rapport

          RogueKiller V8.7.6 _x64_ [Oct 28 2013] par Tigzy
          mail : tigzyRK<at>gmail<dot>com
          Remontees : http://www.adlice.com/forum/
          Site Web : https://www.luanagames.com/index.fr.html
          Blog : http://tigzyrk.blogspot.com/

          Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
          Demarrage : Mode normal
          Utilisateur : RasCondel [Droits d'admin]
          Mode : Suppression -- Date : 11/09/2013 10:59:32
          | ARK || FAK || MBR |

          ¤¤¤ Processus malicieux : 0 ¤¤¤

          ¤¤¤ Entrees de registre : 0 ¤¤¤

          ¤¤¤ Tâches planifiées : 0 ¤¤¤

          ¤¤¤ Entrées Startup : 0 ¤¤¤

          ¤¤¤ Navigateurs web : 0 ¤¤¤

          ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

          ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

          ¤¤¤ Ruches Externes: ¤¤¤

          ¤¤¤ Infection : ¤¤¤

          ¤¤¤ Fichier HOSTS: ¤¤¤
          --> %SystemRoot%\System32\drivers\etc\hosts

          127.0.0.1 localhost

          ¤¤¤ MBR Verif: ¤¤¤

          +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) Hitachi HTS547550A9E384 +++++
          --- User ---
          [MBR] a456e452513bca1d2ffa50ff29a406a0
          [BSP] 76dc91ed2e1903170af3917402d654e6 : Windows 7/8 MBR Code
          Partition table:
          0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 25600 Mo
          1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 52430848 | Size: 202291 Mo
          2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 466722816 | Size: 249048 Mo
          User = LL1 ... OK!
          User = LL2 ... OK!

          +++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ IDE) Hitachi HTS547550A9E384 +++++
          --- User ---
          [MBR] 65d52636c34e05d9b47461ba60331b24
          [BSP] f033983ff22372346f2b27946de6fc11 : Empty MBR Code
          Partition table:
          0 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 16065 | Size: 476929 Mo
          User = LL1 ... OK!
          User = LL2 ... OK!

          Termine : << RKreport[0]_D_11092013_105932.txt >>
          RKreport[0]_S_11092013_105317.txt
          1. rapport

            RogueKiller V8.7.6 _x64_ [Oct 28 2013] par Tigzy
            mail : tigzyRK<at>gmail<dot>com
            Remontees : http://www.adlice.com/forum/
            Site Web : https://www.luanagames.com/index.fr.html
            Blog : http://tigzyrk.blogspot.com/

            Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
            Demarrage : Mode normal
            Utilisateur : RasCondel [Droits d'admin]
            Mode : Recherche -- Date : 11/09/2013 10:53:17
            | ARK || FAK || MBR |

            ¤¤¤ Processus malicieux : 0 ¤¤¤

            ¤¤¤ Entrees de registre : 0 ¤¤¤

            ¤¤¤ Tâches planifiées : 0 ¤¤¤

            ¤¤¤ Entrées Startup : 0 ¤¤¤

            ¤¤¤ Navigateurs web : 0 ¤¤¤

            ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

            ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

            ¤¤¤ Ruches Externes: ¤¤¤

            ¤¤¤ Infection : ¤¤¤

            ¤¤¤ Fichier HOSTS: ¤¤¤
            --> %SystemRoot%\System32\drivers\etc\hosts

            127.0.0.1 localhost

            ¤¤¤ MBR Verif: ¤¤¤

            +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) Hitachi HTS547550A9E384 +++++
            --- User ---
            [MBR] a456e452513bca1d2ffa50ff29a406a0
            [BSP] 76dc91ed2e1903170af3917402d654e6 : Windows 7/8 MBR Code
            Partition table:
            0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 25600 Mo
            1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 52430848 | Size: 202291 Mo
            2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 466722816 | Size: 249048 Mo
            User = LL1 ... OK!
            User = LL2 ... OK!

            +++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ IDE) Hitachi HTS547550A9E384 +++++
            --- User ---
            [MBR] 65d52636c34e05d9b47461ba60331b24
            [BSP] f033983ff22372346f2b27946de6fc11 : Empty MBR Code
            Partition table:
            0 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 16065 | Size: 476929 Mo
            User = LL1 ... OK!
            User = LL2 ... OK!

            Termine : << RKreport[0]_S_11092013_105317.txt >>
            1. me manque le rapport de suppression ! me bon =>

              pour controle refais un scan RK en mode recherche pour voir si tt et bon comme la première fois
              1. DNS RAZ

                RogueKiller V8.7.6 _x64_ [Oct 28 2013] par Tigzy
                mail : tigzyRK<at>gmail<dot>com
                Remontees : http://www.adlice.com/forum/
                Site Web : https://www.luanagames.com/index.fr.html
                Blog : http://tigzyrk.blogspot.com/

                Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                Demarrage : Mode normal
                Utilisateur : RasCondel [Droits d'admin]
                Mode : DNS RAZ -- Date : 11/09/2013 10:31:12
                | ARK || MBR |

                ¤¤¤ Processus malicieux : 0 ¤¤¤

                ¤¤¤ Entrees de registre : 0 ¤¤¤

                ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

                ¤¤¤ Ruches Externes: ¤¤¤

                ¤¤¤ Infection : ¤¤¤

                Termine : << RKreport[0]_DN_11092013_103112.txt >>
                RKreport[0]_D_11092013_102747.txt;RKreport[0]_H_11092013_102921.txt;RKreport[0]_S_11092013_074135.txt
                1. Proxy RAZ

                  RogueKiller V8.7.6 _x64_ [Oct 28 2013] par Tigzy
                  mail : tigzyRK<at>gmail<dot>com
                  Remontees : http://www.adlice.com/forum/
                  Site Web : https://www.luanagames.com/index.fr.html
                  Blog : http://tigzyrk.blogspot.com/

                  Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                  Demarrage : Mode normal
                  Utilisateur : RasCondel [Droits d'admin]
                  Mode : Proxy RAZ -- Date : 11/09/2013 10:30:05
                  | ARK || FAK || MBR |

                  ¤¤¤ Processus malicieux : 0 ¤¤¤

                  ¤¤¤ Entrees de registre : 0 ¤¤¤

                  ¤¤¤ Navigateurs web : 2 ¤¤¤
                  [FF][PROXY] t3i2mr5p.default : user_pref("network.proxy.hxxp", "84.19.176.62"); -> SUPPRIMÉ
                  [FF][PROXY] t3i2mr5p.default : user_pref("network.proxy.hxxp_port", 8080); -> SUPPRIMÉ

                  ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

                  ¤¤¤ Ruches Externes: ¤¤¤

                  ¤¤¤ Infection : ¤¤¤

                  Termine : << RKreport[0]_PR_11092013_103005.txt >>
                  RKreport[0]_D_11092013_102747.txt;RKreport[0]_H_11092013_102921.txt;RKreport[0]_S_11092013_074135.txt
                  1. RogueKiller V8.7.6 _x64_ [Oct 28 2013] par Tigzy
                    mail : tigzyRK<at>gmail<dot>com
                    Remontees : http://www.adlice.com/forum/
                    Site Web : https://www.luanagames.com/index.fr.html
                    Blog : http://tigzyrk.blogspot.com/

                    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                    Demarrage : Mode normal
                    Utilisateur : RasCondel [Droits d'admin]
                    Mode : HOSTS RAZ -- Date : 11/09/2013 10:29:21
                    | ARK || FAK || MBR |

                    ¤¤¤ Processus malicieux : 0 ¤¤¤

                    ¤¤¤ Entrees de registre : 0 ¤¤¤

                    ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

                    ¤¤¤ Ruches Externes: ¤¤¤

                    ¤¤¤ Infection : ¤¤¤

                    ¤¤¤ Fichier HOSTS: ¤¤¤
                    --> %SystemRoot%\System32\drivers\etc\hosts

                    127.0.0.1 localhost
                    127.0.0.1 activate.adobe.com
                    127.0.0.1 genuine.microsoft.com
                    127.0.0.1 mpa.one.microsoft.com
                    127.0.0.1 sa.windows.com
                    127.0.0.1 se.windows.com
                    127.0.0.1 ie.search.msn.com
                    127.0.0.1 wustat.windows.com
                    127.0.0.1 wutrack.windows.com
                    127.0.0.1 catalog.microsoft.com
                    127.0.0.1 sls.microsoft.com
                    127.0.0.1 spynettest.microsoft.com

                    ¤¤¤ Nouveau fichier HOSTS: ¤¤¤
                    127.0.0.1 localhost

                    Termine : << RKreport[0]_H_11092013_102921.txt >>
                    RKreport[0]_D_11092013_102747.txt;RKreport[0]_S_11092013_074135.txt
                    1. Re,

                      (re)lancez RogueKiller.exe et attendre la fin du Prescan.

                      Cliquez sur [Scan].

                      Attendez la fin du scan,

                      Cliquer sur Suppression. Cliquer sur Rapport et copier/coller le contenu

                      Cliquer sur Host RAZ. Cliquer sur Rapport et copier/coller le contenu

                      Cliquer sur Proxy RAZ. Cliquer sur Rapport et copier/coller le contenu

                      Cliquer sur DNS RAZ. Cliquer sur Rapport et copier/coller le contenu

                      Note. Le bouton Suppression ne sera pas accessible tans que le scan n'a pas été fait

                      t'as 4 rapport a me poste

                      Le rapport a été généré sur le bureau. On peut également l'ouvrir avec le bouton [Rapport].
                      1. Rapport Rogue killer

                        RogueKiller V8.7.6 _x64_ [Oct 28 2013] par Tigzy
                        mail : tigzyRK<at>gmail<dot>com
                        Remontees : http://www.adlice.com/forum/
                        Site Web : https://www.luanagames.com/index.fr.html
                        Blog : http://tigzyrk.blogspot.com/

                        Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                        Demarrage : Mode normal
                        Utilisateur : RasCondel [Droits d'admin]
                        Mode : Recherche -- Date : 11/09/2013 07:41:35
                        | ARK || FAK || MBR |

                        ¤¤¤ Processus malicieux : 0 ¤¤¤

                        ¤¤¤ Entrees de registre : 2 ¤¤¤
                        [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
                        [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

                        ¤¤¤ Tâches planifiées : 0 ¤¤¤

                        ¤¤¤ Entrées Startup : 0 ¤¤¤

                        ¤¤¤ Navigateurs web : 2 ¤¤¤
                        [FF][PROXY] t3i2mr5p.default : user_pref("network.proxy.hxxp", "84.19.176.62"); -> TROUVÉ
                        [FF][PROXY] t3i2mr5p.default : user_pref("network.proxy.hxxp_port", 8080); -> TROUVÉ

                        ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                        ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

                        ¤¤¤ Ruches Externes: ¤¤¤

                        ¤¤¤ Infection : ¤¤¤

                        ¤¤¤ Fichier HOSTS: ¤¤¤
                        --> %SystemRoot%\System32\drivers\etc\hosts

                        127.0.0.1 localhost
                        127.0.0.1 activate.adobe.com
                        127.0.0.1 genuine.microsoft.com
                        127.0.0.1 mpa.one.microsoft.com
                        127.0.0.1 sa.windows.com
                        127.0.0.1 se.windows.com
                        127.0.0.1 ie.search.msn.com
                        127.0.0.1 wustat.windows.com
                        127.0.0.1 wutrack.windows.com
                        127.0.0.1 catalog.microsoft.com
                        127.0.0.1 sls.microsoft.com
                        127.0.0.1 spynettest.microsoft.com

                        ¤¤¤ MBR Verif: ¤¤¤

                        +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) Hitachi HTS547550A9E384 +++++
                        --- User ---
                        [MBR] a456e452513bca1d2ffa50ff29a406a0
                        [BSP] 76dc91ed2e1903170af3917402d654e6 : Windows 7/8 MBR Code
                        Partition table:
                        0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 25600 Mo
                        1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 52430848 | Size: 202291 Mo
                        2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 466722816 | Size: 249048 Mo
                        User = LL1 ... OK!
                        User = LL2 ... OK!

                        +++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ IDE) Hitachi HTS547550A9E384 +++++
                        --- User ---
                        [MBR] 65d52636c34e05d9b47461ba60331b24
                        [BSP] f033983ff22372346f2b27946de6fc11 : Empty MBR Code
                        Partition table:
                        0 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 16065 | Size: 476929 Mo
                        User = LL1 ... OK!
                        User = LL2 ... OK!

                        Termine : << RKreport[0]_S_11092013_074135.txt >>
                        1. => Note Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.

                          => Télécharge sur le bureau => RogueKiller

                          => Quitte tous tes programmes en cours.

                          => Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

                          => Sinon lance simplement RogueKiller.exe

                          NOTE: Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

                          => Patiente pendant le pre-scan, puis clique sur le bouton Scan

                          => Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

                          => Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
                          1. Voici.....

                            Malwarebytes Anti-Malware (PRO) 1.75.0.1300
                            www.malwarebytes.org

                            Version de la base de données: v2013.11.05.07

                            Windows 7 Service Pack 1 x64 NTFS
                            Internet Explorer 10.0.9200.16721
                            RasCondel :: RASCONDEL-PC [administrateur]

                            Protection: Activé

                            08/11/2013 12:36:28
                            mbam-log-2013-11-08 (12-36-28).txt

                            Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
                            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                            Options d'examen désactivées: P2P
                            Elément(s) analysé(s): 191309
                            Temps écoulé: 58 minute(s), 43 seconde(s)

                            Processus mémoire détecté(s): 0
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire détecté(s): 0
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre détectée(s): 0
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre détectée(s): 0
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre détecté(s): 0
                            (Aucun élément nuisible détecté)

                            Dossier(s) détecté(s): 0
                            (Aucun élément nuisible détecté)

                            Fichier(s) détecté(s): 2
                            C:\Program Files\Sony\Vegas Pro 12.0\vegas.pro.12.-patch.exe (PUP.RiskwareTool.CK) -> Mis en quarantaine et supprimé avec succès.
                            C:\Program Files (x86)\Anti Trojan Elite\Crack\update.exe (Riskware.Tool.CK) -> Mis en quarantaine et supprimé avec succès.

                            (fin)
                            1. oui je bien regarde et ce pas bon ;)

                              C:\Program Files\Sony\Vegas Pro 12.0\vegas.pro.12.-patch.exe (PUP.RiskwareTool.CK) -> Aucune action effectuée.

                              la sélection n'a pas été supprimée.
                              Tu reprends donc et tu coche bien tout.
                              1. Regarde celui laa

                                Malwarebytes Anti-Malware (PRO) 1.75.0.1300
                                www.malwarebytes.org

                                Version de la base de données: v2013.11.05.07

                                Windows 7 Service Pack 1 x64 NTFS
                                Internet Explorer 10.0.9200.16721
                                RasCondel :: RASCONDEL-PC [administrateur]

                                Protection: Activé

                                06/11/2013 20:29:38
                                MBAM-log-2013-11-06 (21-12-22).txt

                                Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
                                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                                Options d'examen désactivées: P2P
                                Elément(s) analysé(s): 90507
                                Temps écoulé: 27 minute(s), 39 seconde(s)

                                Processus mémoire détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre détectée(s): 0
                                (Aucun élément nuisible détecté)

                                Valeur(s) du Registre détectée(s): 0
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Dossier(s) détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Fichier(s) détecté(s): 1
                                C:\Program Files\Sony\Vegas Pro 12.0\vegas.pro.12.-patch.exe (PUP.RiskwareTool.CK) -> Aucune action effectuée.

                                (fin)
                                • 1
                                • 2