Spams incessants Lpcloudbox et fausses mise à jour Java/Flash

Résolu
Bonjour, voilà mon problème, il me semble que je suis infecté par le virus Lpcloudbox328 qui me ramène au passage spams et pleins d'autres pubs qui prennent parfois le contrôle de mes pages internet, je peut tout de même les fermer avec le gestionnaires des taches, mais bon il y a 1 semaine de ça je n'avais aucuns problèmes. En cherchant sur les forum j'ai aperçut que ZHPDiag revenait beaucoup dans les discussions. Je vous laisse via Cjoint le bloc note du rapport. Merci d'avance pour vos réponses

http://cjoint.com/14mi/DEpnibs94iE.htm

13 réponses

  1. Modérateur
    et là ça donne quoi les pubs ?
    2
    1. Salut tout le monde !
      J'ai également le meme soucis depuis quelques jours... Décidément !
      Alors :
      Le rapport Adw :
      http://pjjoint.malekal.com/files.php?id=20140520_o9q12q1215f13
      Le rapport OTL :
      http://pjjoint.malekal.com/files.php?id=OTL_20140520_q1210d15o9c11
      Si quelqu'un pouvait y jeter un coup d'oeil, ça serait vraiment très sympa
      Merci
      0
      1. Salut Trystan76, regarde le commentaire que j'ai laissé pour kittycran et tu poura le résoudre. Bonne soirée.
        0
    2. Bonjour,
      J'ai suivi la démarche à suivre à la lettre et ça n'a pas fonctionné. J'ai toujours cette sal...rie de malware.

      AdwCleaner :
      http://pjjoint.malekal.com/files.php?id=20140520_p9o11o11d6w12

      Rapport OTL :
      http://pjjoint.malekal.com/files.php?id=20140520_d8y6g11e11e13

      Extras :
      http://pjjoint.malekal.com/files.php?id=20140520_c5c12f8z10b7

      Merci de votre aide ...
      0
      1. Salut kittycran, en faite ça n'à pas fonctionné car c'est un scrit perso que Malekal ma crée pour l'occasion. Pose lui directement tes questions sur un forum ou sur son profil ^^
        0
    3. Ok, j'installe Malwarebyte's et je regarderais le programme parasite.

      Je tacherais de faire plus attention dans mes téléchargements à l'avenir et je vais conseillais des amis à moi qui ont ce même genre de problèmes.
      Un grand merci pour le temps que vous m'avais accordé et une très bonne soirée ^^
      0
      1. C'est Parfait !! Plus aucunes publicités et une plus grande rapidité ^^
        J'ai remarqué que vous avez un site je vais m'inscrire dessus.
        Et merci encore pour tout !!
        0
        1. Voici le rapport après le redémarrage (petite précision: j'ai du désactiver le proxy pour accéder au site)

          ========== OTL ==========
          Service System Update kb70007 stopped successfully!
          Service System Update kb70007 deleted successfully!
          C:\Windows\Microsoft\System Update kb70007\WindowsUpdater.exe moved successfully.
          Service Adobe Licensing Console stopped successfully!
          Service Adobe Licensing Console deleted successfully!
          C:\Windows\SysWOW64\msvfd32.exe moved successfully.
          C:\Program Files (x86)\CoupExtension folder moved successfully.
          C:\ProgramData\CoupExtension folder moved successfully.
          HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\| /E : value set successfully!
          HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\| /E : value set successfully!
          HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\| /E : value set successfully!
          HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\| /E : value set successfully!
          HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\| /E : value set successfully!
          HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\| /E : value set successfully!
          HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\| /E : value set successfully!
          HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\| /E : value set successfully!
          C:\ProgramData\6ff01039e145e88e folder moved successfully.
          C:\Users\BRUNO\AppData\Local\Chromatic Browser\User Data\Default\Extensions\boppokjilbkdcgkmanhlgnpaniihlehm\2.2 folder moved successfully.
          C:\Users\BRUNO\AppData\Local\Chromatic Browser\User Data\Default\Extensions\boppokjilbkdcgkmanhlgnpaniihlehm folder moved successfully.
          C:\Users\BRUNO\AppData\Local\Chromatic Browser\User Data\Default\Extensions folder moved successfully.
          C:\Users\BRUNO\AppData\Local\Chromatic Browser\User Data\Default folder moved successfully.
          C:\Users\BRUNO\AppData\Local\Chromatic Browser\User Data folder moved successfully.
          C:\Users\BRUNO\AppData\Local\Chromatic Browser folder moved successfully.
          C:\Program Files (x86)\MSR\Privoxy\templates folder moved successfully.
          C:\Program Files (x86)\MSR\Privoxy\doc\user-manual folder moved successfully.
          C:\Program Files (x86)\MSR\Privoxy\doc\images folder moved successfully.
          C:\Program Files (x86)\MSR\Privoxy\doc\faq folder moved successfully.
          C:\Program Files (x86)\MSR\Privoxy\doc\developer-manual folder moved successfully.
          C:\Program Files (x86)\MSR\Privoxy\doc folder moved successfully.
          Folder move failed. C:\Program Files (x86)\MSR\Privoxy scheduled to be moved on reboot.
          C:\Program Files (x86)\MSR\backup\System Update kb70007\backup folder moved successfully.
          C:\Program Files (x86)\MSR\backup\System Update kb70007 folder moved successfully.
          C:\Program Files (x86)\MSR\backup folder moved successfully.
          Folder move failed. C:\Program Files (x86)\MSR scheduled to be moved on reboot.
          C:\Users\BRUNO\AppData\Roaming\Wise folder moved successfully.

          OTL by OldTimer - Version 3.2.69.0 log created on 05162014_181341

          Files\Folders moved on Reboot...
          C:\Program Files (x86)\MSR\Privoxy folder moved successfully.
          C:\Program Files (x86)\MSR folder moved successfully.

          PendingFileRenameOperations files...

          Registry entries deleted on Reboot...
          0
          1. Modérateur
            Relance OTL.
            o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
            Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

            :OTL
            SRV - [2014/04/23 17:42:26 | 000,016,384 | ---- | M] () [Auto | Running] -- C:\Windows\Microsoft\System Update kb70007\WindowsUpdater.exe -- (System Update kb70007)
            SRV - [2013/08/14 19:12:58 | 000,818,169 | ---- | M] ( ) [Auto | Stopped] -- C:\Windows\SysWOW64\msvfd32.exe -- (Adobe Licensing Console)
            [2014/05/15 12:38:39 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\CoupExtension
            [2014/05/15 12:11:20 | 000,000,000 | ---D | C] -- C:\ProgramData\CoupExtension
            IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: ProxyEnable = 1
            IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: ProxyServer = http=127.0.0.1:8118;https=127.0.0.1:8118
            IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: ProxyEnable = 1
            IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: ProxyServer = http=127.0.0.1:8118;https=127.0.0.1:8118
            IE - HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: ProxyEnable = 1
            IE - HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: ProxyServer = http=127.0.0.1:8118;https=127.0.0.1:8118
            IE - HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: ProxyEnable = 1
            IE - HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: ProxyServer = http=127.0.0.1:8118;https=127.0.0.1:8118
            [2014/05/09 00:54:24 | 000,000,000 | ---D | C] -- C:\ProgramData\6ff01039e145e88e
            [2014/05/09 00:54:22 | 000,000,000 | ---D | C] -- C:\Users\BRUNO\AppData\Local\Chromatic Browser
            [2014/05/09 00:54:19 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\MSR
            [2014/05/09 00:44:00 | 000,000,000 | ---D | C] -- C:\Users\BRUNO\AppData\Roaming\Wise

            * poste le rapport ici

            Redémarre l'ordinateur

            Like the angel you are, you laugh creating a lightness in my chest,
            Your eyes they penetrate me,
            (Your answer's always 'maybe')
            That's when I got up and left
            0
            1. Modérateur
              OK réinitialise bien les navigateurs comme indiqué dans mon message précédent puis :

              puis :

              Faire un Scan OTL - Temps : Environ 40min
              =============================================
              OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
              Fournir les deux rapports :

              Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

              * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
              (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

              Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

              * Lance OTL
              * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
              * Clique sur le bouton Analyse.

              **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

              * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
              Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
              Je répète : donne le lien du rapport pjjoint ici en réponse.

              NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

              0
              1. Modérateur
                Salut,

                Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
                Voici la procédure à suivre pour les supprimer :

                Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
                Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
                Lance AdwCleaner, clique sur [Scanner].
                Le scan peux durer plusieurs minutes, patienter.
                Une fois le scan terminé, clique sur [Nettoyer]

                Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
                Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

                Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

                puis réinitialise tes navigateurs:
                ==================================
                Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
                * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
                * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
                * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

                1