PC infecté

Résolu
BOnjour,
Après un scan, AVAST détecte une menace sur 35 fichiers, il y est tours marqué: Menace 32:SearchProtectC...
Que dois-je faire?
Je suis désemparée.
Merci d'avance de m'aider

63 réponses

Résumé de la discussion

Un scan signale 35 fichiers infectés par Avast, avec la menace identifiée comme SearchProtectC et une demande d’indication sur les mesures à effectuer. Plusieurs intervenants recommandent Malwarebytes Anti-Malware comme premier balayage, puis AdwCleaner et des outils comme JRT ou ZHPFix pour nettoyer les extensions et les programmes indésirables. Des rapports et logs montrent l’élimination de composants tels que Wajam, SearchProtect, Babylon et Conduit, avec des suppressions de dossiers et de fichiers malveillants et des redémarrages recommandés. En cas d’amélioration, il faut poursuivre la désinfection jusqu’à la fin et réaliser un nouveau scan pour confirmer l’absence de menaces avant toute réutilisation du système.

Bobot (l’IA à votre service)
  1. http://cjoint.com/?CKnwAMUX7Gc

    J'ai l'impression que c'est reparti, et que c'est lié au site CCM, cette fois-ci.
    Encore merci
    0
    1. on va recommencer on va voire ça !

      je vais ouvrier un autre poste pour pas mélanger le chose

      viens ici => https://forums.commentcamarche.net/forum/affich-29102366-pour-solal26
      0
      1. Contributeur sécurité
        solal26 bonjour, en invité souvant des page de pub sur ccm inscrit toi et comme beaucoup d'autre site moins de problèmes !!
        0
      2. merci jacques.;)
        0
    2. En fait, je suis désolée de t'importuner, mais il ne m'est plus posssible de téléchager quoi que ce soit du site comment ça marche: jivara, ccleaner, fillhippo-update shecker.
      Je suis assaillie de spams et de nouveau complètement bloquée
      0
      1. ici tu trouvera comme faire=> https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara
        0
        1. IL disent sur le tutoriel qu'il vaut mieux desinstaller et reinstaller le dernier logiciel java. or je n'y arrive pas.
          c'est Java7 update 25: je n'arrive pas à le sesinstaller manuellement. Est-ce qu'une mise à jour ne peut pas suffir?
          0
          1. fais tout ceci = à la fin de tout ceci tu retente stgc. exe.

            4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
            Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
            Tu peux aussi utiliser le nettoyeur de disque windows
            N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag
            0
            1. Rebonjour,
              Peut-etre que ce n'est pas grave, mais j'ai toujours mémoire disque dur faible qui s'affiche.
              Je pensais que si j'arrivais vraiment à faire le ménage, cela disparaitrait.
              N'y a t il pas un autre moyen?
              PS: je te remercie, et j'ai posté résolu, car le pb antivirus est résolu
              0
              1. Bonjour,

                Je suis désolée mais il m'est tjrs impossible de télé charger SFTC: la 1ere fois j'avais un message me disant file not exit, et SFTC ne repond pas, puis que c'étaitimcompatible avec windows. Et maintenant, qd je clique, SFTC se transforme en archive-host qu'il ne veut pas plus télécharger.
                Je fais quoi?
                Par avance merci
                0
                1. Voici lr rapport delfix
                  http://cjoint.com/?CKmrbHVNTVF
                  0
                  1. ok ve fais le reste et ce bon pour moi ;)
                    0
                2. Impossible de télécharger le logiciel: STGC. exe.
                  Je ne sais si c'est lié, mais cela me met espace disque faible (ce message n'est pas nouveau cependant)
                  0
                  1. ok super ce parti pour la finale ;)

                    il nous reste encore à finaliser, voici la procédure =>

                    =>SFTGC: (permet simplement de supprimer les fichiers temporaires.)

                    =>Télécharger SFTGC.exe Enregistrez le fichier sur le bureau.

                    => SFTGC compatible avec XP, Vista, Windows 7 et 8 en 32 et 64 bits.

                    Sous XP:

                    => Faire un double clic sur le fichier.

                    => Sous les autres versions de Windows:

                    => Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur.

                    =>lancer le nettoyage, cliquer sur Go.

                    =>Après le nettoyage, un rapport s'ouvrira.

                    =>Le rapport est sur le bureau (SFT.txt)

                    => Pour le poster, hébergez-le ici => https://www.cjoint.com/
                    Important! Si SFTGC vous invite à redémarrer, s'il vous plaît le faire immédiatement. Si ce n'est pas invité, redémarrez manuellement la machine de toute façon à assurer un nettoyage complet.

                    puis: ==>

                    1)Désinstallation des outils de désinfection
                    Télécharges Delfix ici Delfix

                    Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes

                    => Réactive l'Uac (juste pour Vista, Seven et W8)
                    => Supprimer les outils de désinfection (coché par défaut)
                    => Réinitialisation des paramètres système
                    => purger la restauration du système


                    Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

                    Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
                    Poste le rapport ==> https://www.cjoint.com/


                    2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
                    Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite java => https://www.java.com/fr/download/
                    N'oublies pas aussi de maintenir Windows à jour via Windows update

                    voici le lien officiel "adobe" pour le télécharger flashplayer ;) (sauf pour google chrome(lui intègre directement
                    https://get.adobe.com/flashplayer/?loc=fr pour la version firefox
                    http://get.adobe.com/fr/flashplayer/otherversions/ pour les autres versions

                    ==> N'oubliez pas décochez Macfee !!!

                    3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

                    Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

                    Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide

                    4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/#tutoriel-ccleaner
                    Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
                    Tu peux aussi utiliser le nettoyeur de disque windows
                    N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

                    Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements

                    5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
                    Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
                    Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
                    Pour chrome(si tu possèdes Chrome)

                    Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

                    Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

                    Lien du téléchargement pour wot sur firefox
                    https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

                    Lien pour télécharger adblock +

                    https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss

                    6)Fais attention à ce que tu télécharges où et comment
                    Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
                    A lire
                    http://www.stoppublicites.fr/
                    https://www.malekal.com/adwares-pup-protection/
                    https://www.malekal.com/qvo6-en-v9-com-isafe-et-trojan-win32-staser/

                    7)Pourquoi faut-il éviter de télécharger sur du p2p

                    Les risques sont gros la machine risque de devenir un pc zombie
                    Un peu de lecture concernant les dangers et le risque
                    https://forum.malekal.com/viewtopic.php?t=3208&start=
                    https://forum.malekal.com/viewtopic.php?t=893&start=
                    https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows

                    inscrive toi sur le forum pour mettre le sujet en résolu si tu ne l'a pas déjà fait !
                    N'oubliez pas de mettre votre sujet en résolu merci.=>
                    https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/

                    Sois prudent et bon surf! N'oubliez pas de mettre votre sujet en résolu merci.

                    0
                    1. Bonjour, cela m'a l'air de marcher, le PC ne plante plus et va plus vite!
                      0
                      1. ==> As tu encore des soucis? - sinon on passe phase finale "Désinstallation des outils de désinfection" !
                        0
                        1. http://cjoint.com/?CKmiNXtT0Mr
                          Normalement, c'est fait!
                          0
                          1. /!\Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage/!\

                            Utilisation de l'outil ZHPFix : Suis cette procédure dans l'ordre indiqué :

                            Ce script va cibler certains éléments à supprimer
                            :

                            ==> Sélectionne et copie les lignes en gras ci-après situées entre les deux lignes :
                            ==> Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin Emptytemp)
                            __________________________________________________________

                            Script ZHPFix
                            ShortcutFix
                            O61 - LFC: 08/11/2013 - 17:58:51 ---A- . (...) -- C:\Users\Rousset\AppData\Roaming\ZHP\Quarantine\avg secure search.DIR\RewardsInstaller\17.0.12\AVGRewardsWorker.cfg [475] =>Toolbar.AVGSearch
                            O61 - LFC: 08/11/2013 - 17:58:51 ---A- . (...) -- C:\Users\Rousset\AppData\Roaming\ZHP\Quarantine\avg secure search.DIR\RewardsInstaller\17.0.12\helper.dll [40984] =>Toolbar.AVGSearch
                            O61 - LFC: 08/11/2013 - 17:58:51 ---A- . (.AVG Secure Search.) -- C:\Users\Rousset\AppData\Roaming\ZHP\Quarantine\avg secure search.DIR\DriverInstaller\17.0.12\DriverInstaller.exe [642584] =>Toolbar.AVGSearch
                            O3 - Toolbar: avast! WebRep - [HKLM]{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} . (.AVAST Software - avast! WebRep Plugin.) -- C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
                            O61 - LFC: 08/11/2013 - 17:58:51 ---A- . (.AVG.) -- C:\Users\Rousset\AppData\Roaming\ZHP\Quarantine\avg secure search.DIR\RewardsInstaller\17.0.12\AVGRewardsWorker.dll [579608] =>Toolbar.AVGSearch
                            O61 - LFC: 08/11/2013 - 17:58:52 ---A- . (...) -- C:\Users\Rousset\AppData\Roaming\ZHP\Quarantine\avg secure search.DIR\SiteSafetyInstaller\17.0.12\SiteSafety.dll [142360] =>Toolbar.AVGSearch
                            O61 - LFC: 08/11/2013 - 17:58:52 ---A- . (...) -- C:\Users\Rousset\AppData\Roaming\ZHP\Quarantine\avg secure search.DIR\ToolBandTlb\17.0.12\toolband [6680] =>Toolbar.AVGSearch
                            O61 - LFC: 08/11/2013 - 17:58:52 ---A- . (...) -- C:\Users\Rousset\AppData\Roaming\ZHP\Quarantine\avg secure search.DIR\vToolbarUpdater\17.0.12\log4cplusU.dll [519704] =>Toolbar.AVGSearch
                            O61 - LFC: 08/11/2013 - 17:58:52 ---A- . (...) -- C:\Users\Rousset\AppData\Roaming\ZHP\Quarantine\avg secure search.DIR\vToolbarUpdater\17.0.12\loggingserver.exe [159768] =>Toolbar.AVGSearch
                            O61 - LFC: 08/11/2013 - 17:58:52 ---A- . (.AVG Secure Search.) -- C:\Users\Rousset\AppData\Roaming\ZHP\Quarantine\avg secure search.DIR\ScriptHelperInstaller\17.0.12\ScriptHelper.exe [2374168] =>Toolbar.AVGSearch
                            [HKCU\Software\Pando Networks] => P2P.Pando
                            [HKLM\Software\Pando Networks] => P2P.Pando
                            O43 - CFD: 08/02/2013 - 17:34:47 - [0] ----D C:\Program Files\Pando Networks => P2P.Pando
                            O61 - LFC: 08/11/2013 - 17:58:52 ---A- . (.AVG Secure Search.) -- C:\Users\Rousset\AppData\Roaming\ZHP\Quarantine\avg secure search.DIR\ViProtocolInstaller\17.0.12\ViProtocol.dll [600600] =>Toolbar.AVGSearch
                            OPT:O4 - GS\Startup [Sacha]: OpenOffice.org 3.3.lnk . (...) -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                            O4 - GS\Desktop [Public]: DJUCED 18.lnk . (...) -- C:\Program Files\DJUCED 18\DJUCED18.exe (.not file.) => Fichier absent
                            O4 - GS\TaskBar [Sacha]: DJUCED 18.lnk . (...) -- C:\Program Files\DJUCED 18\DJUCED18.exe (.not file.) => Fichier absent
                            O4 - GS\Desktop [Rousset]: Aller sur MSN.fr.lnk - Clé orpheline => Orphean Key not necessary
                            O4 - GS\Desktop [Public]: DJUCED 18.lnk . (...) -- C:\Program Files\DJUCED 18\DJUCED18.exe (.not file.)
                            O4 - GS\Desktop [Sacha]: lol.launcher - Raccourci.lnk . (...) -- C:\Riot Games\League of Legends\lol.launcher.exe (.not file.)
                            O4 - GS\Desktop [Rousset]: Aller sur MSN.fr.lnk - Clé orpheline
                            [MD5.00000000000000000000000000000000] [APT] [{1404F2A5-CB33-4909-9F65-5155A455DA4C}] (...) -- C:\Riot Games\League of Legends\lol.launcher.exe (.not file.) [0]
                            [MD5.00000000000000000000000000000000] [APT] [{1BDBC1BB-6091-4E73-A2A2-DA77A65B71E6}] (...) -- C:\Riot Games\League of Legends\lol.launcher.exe (.not file.) [0]
                            [MD5.00000000000000000000000000000000] [APT] [{7CFE2EE8-7F60-4D04-A651-E378ABA445E6}] (...) -- C:\Riot Games\League of Legends\lol.launcher.exe (.not file.) [0]
                            [MD5.00000000000000000000000000000000] [APT] [{9C535CA8-5B87-4473-98D1-69FC8F36B4E2}] (...) -- C:\Riot Games\League of Legends\lol.launcher.exe (.not file.) [0]
                            SysRestore
                            EmptyFlash
                            EmptyCLSID
                            Firewallraz
                            EmptyTemp

                            ______________________________________________________
                            ==>Lance ZHPFix (icône seringue) à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit ==> Exécuter en tant qu'administrateur)
                            - Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
                            ==> Clique sur l'Icône représentant le presse-papier ("coller le presse-papier")
                            le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v) image ici
                            ==> Clique sur le bouton "GO" pour lancer le nettoyage
                            ==> Copie/colle la totalité du rapport dans ta prochaine réponse.
                            ==> https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.

                            ==> laisse travailler l'outil et ne touche à rien ...

                            ==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                            ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )


                            Redémarre le PC et poste le rapport stp.

                            >>> tutorial ZHPFix, Comment s'en servir <<<
                            0
                            1. Voila le dernier rapport:
                              http://cjoint.com/?CKlshKSMS89
                              0
                              • 1
                              • 2
                              • 3
                              • 4