Analyse adwcleaner !! help

Résolu
Bonjour,


Après un pc portable (sony vaio)qui refusait de démarrer pendant 6 jours (windows) et après réparation grâce à ce site enfin surtout grâce à "mes héros du net" lol
J'aimerais comprendre si quelqu'un veut bien m'aider, l'analyse adwcleaner que l'on m'a conseiller de faire pour savoir à quel virus j'avais affaire !! Je précise que je suis novice donc soyez indulgent :)

https://www.cjoint.com/?3GqgPM4UBLm
https://www.cjoint.com/?3GqgR3ANumj
https://www.cjoint.com/?3GqgTHqL4lj
https://www.cjoint.com/?3GqgVxbQCTS

D'avance merci

13 réponses

Résumé de la discussion

La discussion porte sur l'identification d'un malware suite à une réparation d'un PC Windows 7 et l'analyse AdwCleaner, avec upload de rapports et conseils pratiques pour un néophyte. Des participants proposent d’importer les lignes d’un rapport ZHPFix via l’interface, d’exécuter le script et d’héberger le rapport pour vérification. La vérification VirusTotal montre un ratio de 0 sur 53 pour un rapport, suggérant l’absence de détection par les antivirus listés à l’instant T. En cas de doute, la discussion souligne l’importance de suivre les étapes recommandées pour nettoyer le système et d’évaluer les restes potentiellement indésirables, tout en restant vigilant sur les outils détectés.

Bobot (l’IA à votre service)
  1. Bonjour,

    Pourquoi ne post tu pas directement le rapport via Cjoint ?

    ++
    1. Très bonne question !!! J avoue que je n'y ai pas penser ...
    2. Et comme je suis une quiche je ne l'ai pas sauvegarder !!
  2. Re,

    ben post le, puis fais ce qui suit alors :

    - Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

    - Pour un système en 32 bits -> FRST

    - Pour un système en 64 bits -> FRST64

    Info: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

    - Ferme toutes les applications, y compris ton navigateur

    - Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer

    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> "Exécuter en tant qu'administrateur"

    - Sur le menu principal, clique sur "Addition.txt" puis sur "Scan" et patiente le temps de l'analyse

    - Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    - Aide : Comment utiliser Cjoint ?

    Note: Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

    +
    1. J ai tout supprimer après avoir pris les photos !! Je sais je suis nul !!
    2. Salut

      Adwcleaner enregistre automatiquement les rapports

      Le rapport est ici : Ordinateur, C:, Adwcleaner

      et devrait se nommer Adwcleaner[S0].txt

      ceux en S c'est pour suppression et ceux en R juste la recherche
    3. Re,

      fais ce que je t'ai indiquer Ici

      Merci.

      ++
  3. Re,

    Voilà, Nerd, a répondu en partie:

    Tu devrais retrouver les deux rapports "Scané et "Suppression" ici : C:\AdwCleaner\AdwCleaner[S0].txt & C:\AdwCleaner\AdwCleaner[R0].txt

    C:\ => Correspond a ton disque dur.

    ++
    1. Re,

      Tout d'abord [https://www.sosvirus.net/comment-afficher-les-fichiersdossiers-caches-sous-windows-8-1/ Affiche les dossiers et Fichiers cachés

      Rends toi sur => VirusTotal

      Clique sur Choisir un fichier

      Cherche et sélectionner le(s) fichier(s) suivant(s) :

      - C:\Users\GAYOU\AppData\Local\Temp\RarSFX0\0104363.exe

      Clique sur Analyser !Si le fichier est déjà connu, alors réanalyse le.

      Note : Patiente le temps du scan (le temps varie en fonction de la taille du fichier)

      A la fin du scan, copie colle dans ta prochaine réponse l'adresse URL complète

      Aide: Comment analyser un fichier sur virusTotal ?

      +
      1. Communauté
        Statistiques
        Documentation
        FAQ
        A propos
        Rejoindre notre communauté
        Se connecter
        Français
        VirusTotal
        SHA256: a27f26ef8507a4244911a5993762c24113747cfce83765b897b8e26cc78e554d
        Nom du fichier : 0104363.txt
        Ratio de détection : 0 / 53
        Date d'analyse : 2014-07-16 14:59:46 UTC (il y a 0 minute)
        0 0
        Analyse
        Informations supplémentaires
        Commentaires
        Votes
        Antivirus Résultat Mise à jour
        AVG 20140716
        Ad-Aware 20140716
        AegisLab 20140716
        Agnitum 20140715
        AhnLab-V3 20140716
        AntiVir 20140716
        Antiy-AVL 20140716
        Avast 20140716
        Baidu-International 20140716
        BitDefender 20140716
        Bkav 20140716
        ByteHero 20140716
        CAT-QuickHeal 20140716
        CMC 20140716
        ClamAV 20140716
        Commtouch 20140716
        Comodo 20140716
        DrWeb 20140716
        Emsisoft 20140716
        F-Prot 20140716
        F-Secure 20140716
        Fortinet 20140716
        GData 20140716
        Ikarus 20140716
        Jiangmin 20140716
        K7AntiVirus 20140716
        K7GW 20140716
        Kaspersky 20140716
        Kingsoft 20140716
        Malwarebytes 20140716
        McAfee 20140716
        McAfee-GW-Edition 20140715
        MicroWorld-eScan 20140716
        Microsoft 20140716
        NANO-Antivirus 20140716
        Norman 20140716
        Panda 20140716
        Qihoo-360 20140716
        Rising 20140716
        SUPERAntiSpyware 20140716
        Sophos 20140716
        Symantec 20140716
        Tencent 20140716
        TheHacker 20140714
        TotalDefense 20140716
        TrendMicro 20140716
        TrendMicro-HouseCall 20140716
        VBA32 20140715
        VIPRE 20140716
        ViRobot 20140716
        Zillya 20140715
        Zoner 20140714
        nProtect 20140716
        Blog | Twitter | contact@virustotal.com | Groupes Google | CGU | Politique de confidentialité
      2. Communauté
        Statistiques
        Documentation
        FAQ
        A propos
        Rejoindre notre communauté
        Se connecter
        Français
        VirusTotal
        SHA256: a27f26ef8507a4244911a5993762c24113747cfce83765b897b8e26cc78e554d
        Nom du fichier : 0104363.txt
        Ratio de détection : 0 / 53
        Date d'analyse : 2014-07-16 14:59:46 UTC (il y a 0 minute)
        0 0
        Analyse
        Informations supplémentaires
        Commentaires
        Votes
        File identification
        MD5 a20d444ad39f58ea3545c5ff421113d3
        SHA1 ce7594790e0159705c739b9d2547742d55e343cb
        SHA256 a27f26ef8507a4244911a5993762c24113747cfce83765b897b8e26cc78e554d
        ssdeep3:HcVyovn:Py
        File size 9 octets ( 9 bytes )
        File type Text
        Magic literalASCII text, with CRLF line terminators
        TrID Unknown!
        Tagstext
        VirusTotal metadata
        First submission 2014-07-16 14:59:46 UTC (il y a 5 minutes)
        Last submission 2014-07-16 14:59:46 UTC (il y a 5 minutes)
        Noms du fichier 0104363.txt
        ExifTool file metadata
        FileAccessDate2014:07:16 15:59:56+01:00
        FileCreateDate2014:07:16 15:59:56+01:00
        Blog | Twitter | contact@virustotal.com | Groupes Google | CGU | Politique de confidentialité
      3. Je ne sait pas si c'est ce que tu attendais parce que pour le fichier il y avait plusieurs " 0104363 "
        il y avait des ".prg", ".rar" mais pas de ".exe" !! j'ai choisi le plus simple sans rien derrière en document texte ... c bon ?
    2. Re,

      Ok ;)

      Appuies simultanément sur les touches Windows et R

      Une fenêtre va s'ouvrir, tape ceci : notepad

      Clic sur OK

      Note : Le bloc note va s'ouvrir

      Copie les lignes suivantes :


      start
      ShellIconOverlayIdentifiers: SkyDrive1 -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => No File
      ShellIconOverlayIdentifiers: SkyDrive2 -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => No File
      ShellIconOverlayIdentifiers: SkyDrive3 -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => No File
      ShellIconOverlayIdentifiers-x32: SkyDrive1 -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => No File
      ShellIconOverlayIdentifiers-x32: SkyDrive2 -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => No File
      ShellIconOverlayIdentifiers-x32: SkyDrive3 -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => No File
      C:\Users\GAYOU\AppData\Local\Temp\eauninstall.exe
      C:\Users\GAYOU\AppData\Local\Temp\Quarantine.exe
      C:\Users\GAYOU\AppData\Local\Temp\TS2BodyShop_Uninst.exe
      WebPlayerV2 (HKLM-x32\...\{7D41BC10-F03E-41EB-8E2D-B7006948332F}) (Version: 1.0.0 - Kreapixel)
      end


      Retourne dans le bloc note puis colle les lignes copiées.

      Clic sur Fichier, puis Enregistrer sous ..., nomme le fixlist.txt et enregistre le sur ton bureau !

      Rends toi sur le bureau, Lance FRST,Exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

      Clic sur Fix

      Note : Patiente le temps de la suppression

      Une fois le scan terminé rends toi sur le bureau, deux rapports Fixlog.txt a été créé.

      - Héberge le rapport Fixlog.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

      Aide : Comment utiliser Cjoint ?
      1. ok c'est parti !!
      2. NO fixlist.txt found.
        The fixlist.txt should be in the same folder/directory the tool is located !!!
    3. Re,

      - Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".

      - Enregistre-le sur ton bureau.

      - Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)

      - Une fois le logiciel installé et lancé, va dans l'onglet "Examen".

      - Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".

      - Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen

      - Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.

      - Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.

      - Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

      - Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

      Aide : Comment utiliser Cjoint ?

      Tutoriel Malwarebyte
      1. Je l'ai déjà fait dans la nuit d'hier !! je le refait ou je peux t envoyer l'analyse d'hier ?
    4. Re,

      - Télécharge ZHPDiag sur ton bureau

      - Laisse-toi guider lors de l'installation.

      - Ouvre ZHPDiag (icône parchemin)

      - Clique sur Complet.

      Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

      - Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

      - Aide : Comment utiliser Cjoint ?

      Tutoriel ZHPDiag

      +
      1. Je suis désolé mais je dois partir... je continuerais cette nuit !
        alors n'hésite pas à me donner des instructions de ce que tu a besoin que je fasse cette nuit
        merci bcp :)
    5. Re,

      - Copie les lignes qui sont ci-dessous en gras (Ctrl + A puis Ctrl + C) :


      Script ZHPFix
      [MD5.467E15D29A0FB9EECFC16543AD978F5A] - (.Veoh Networks - Veoh Web Player Beta.) -- C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\veohwebplayer.exe [2634048] [PID.4972]
      O4 - HKCU\..\Run: [VeohPlugin] . (.Veoh Networks - Veoh Web Player Beta.) -- C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
      O4 - HKUS\S-1-5-21-1206398287-3893693423-1236311388-1001\..\Run: [VeohPlugin] . (.Veoh Networks - Veoh Web Player Beta.) -- C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
      [MD5.467E15D29A0FB9EECFC16543AD978F5A] [APT] [RunAsStdUser Task for VeohWebPlayer] (.Veoh Networks.) -- C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\veohwebplayer.exe [2634048]
      O42 - Logiciel: WebPlayerV2 - (.Kreapixel.) [HKLM][64Bits] -- {7D41BC10-F03E-41EB-8E2D-B7006948332F}
      O45 - LFCP:[MD5.AC453BE2F1C8CCC19C59DD2970254E39] - 16/07/2014 - 04:31:15 ---A- - C:\Windows\Prefetch\SYSTEMKU.EXE-6DD26A1F.pf
      HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questbrowse126_RASAPI32
      HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questbrowse126_RASMANCS
      HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questbrowse127_RASAPI32
      HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questbrowse127_RASMANCS
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{7D41BC10-F03E-41EB-8E2D-B7006948332F}]
      [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:VeohPlugin
      C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
      [HKLM\Software\McAfee]
      [HKCU\Software\AVAST Software]
      O43 - CFD: 06/04/2011 - 16:07:24 - [] ----D C:\Program Files (x86)\McAfee
      O43 - CFD: 16/07/2014 - 05:34:27 - [] ----D C:\ProgramData\AVAST Software
      O43 - CFD: 01/02/2014 - 18:21:41 - [] ----D C:\ProgramData\McAfee
      O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
      FirewallRaz
      EmptyPrefetch
      EmptyTemp
      EmptyFlash


      - Ouvre ZHPfix, (icône seringue)

      Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

      - Clique sur Importer, puis colle les lignes dans la partie prévue pour,

      - Clique sur Go.

      - Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.

      - Héberge le rapport ZHPFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

      Aide : Comment utiliser Cjoint ?

      P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

      /!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\

      +
      1. Salut,

        Bon désolé mais je n'arrive pas a mettre ton texte en gras et j'ai du faire le copier coller en plusieurs fois car ( Cltr A + Cltr C) ne marche pas !! je suis vraiment nul désolé
      2. Re,

        Tu clique gauche au niveau de ZHPFix, puis tu descend jusqu'à EmptyFlash puis tu clic droit et copier, tu ouvre ZHPFix et tu colle en faisant clic droit dans la zone prévue pour ZHPFix et tu colle :)

        +++
      3. roooooooo le clique gauche ZHPFix ne marche pas !! :(
      4. Re,

        Tu t'y prend mal ou je sais pas :)

        regarde ici

        +
      5. Re,

        C'est bon !! :) mais ça rame ...je pense que ça va être long !!
    6. Re,

      - Télécharge SFTGC (de Pierre13) sur ton Bureau

      - Lance SFTGC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

      - Clique sur GO

      Note : A la fin un rapport va s'ouvrir

      - Une fois le scan terminé rends toi sur le bureau, le fichierSFTGC.txt à été créé.

      - Héberge le rapport SFTGC.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

      Aide : Comment utiliser Cjoint ?
      ___________________________________________________________

      - Télécharge DelFix sur ton bureau.

      - Lance le,

      Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

      - Coche toutes les cases.

      - Patiente pendant le scan jusqu'à l'ouverture du rapport.

      - Héberge le rapport DelFixSuppr.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

      Aide : Comment utiliser Cjoint ?

      Note : Le rapport se trouve également sous C:\DelFixSuppr.txt

      +
    7. Re,

      Voilà, la désinfection de ton PC étant terminée, je t'invite à installer les mises à jour ainsi que à prendre les addons pour ton navigateur si tu ne les as déjà pas, puis de lire certaines pages internet qui t'aideront à comprendre et de ce fait t'éviteront d'autres problèmes.

      - N'oublies pas de mettre à jour java:

      - Mettre à jour la console java

      - N'oublies pas de mettre à jour Adobe flash player pour Firefox et Internet explorer

      => Adobe Flash Player pour Firefox

      => Adobe Flash Player pour Inrernet Explorer

      - N'oublies pas de mettre à jour adobe reader

      => Adobe reader

      ==> N'oubliez pas décochez l'offre proposé par adobe concernant Macfee !!!

      N'oublies pas aussi de maintenir Windows à jour via Windows update

      N'oublies pas de défragmenter de temps en temps ton disque dur:

      Avec par exemple Deffagler ou disk-defrag

      Oublies les genres de nettoyeurs comme Tuneup ,Glary et autres nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements

      - Internet Explorer:

      - Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer

      => Pour télécharger WOT pour "Internet Explorer"

      => Pour simple adblock

      => Pour AdBlockPlus

      - Chrome:

      => Pour télécharger WOT pour "Chrome"

      => Pour télécharger Adblock pour "Chrome"

      - Firefox:

      => Wot pour firefox

      => Adblock Plus firefox

      - Fais attention à ce que tu télécharges où et comment

      Évités si possible de télécharger sur O1net, tom's guide, télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potentiellement indésirables (PUP's)

      => A lire On entends beaucoup parler de PUP / LPI mais que signifie tout ça ?

      => A lire Fausses mises à jours - Comment les éviter

      => A lire Logiciel Potentiellement Indésirable - Comment se protéger !

      => A lire Les toolbars ... un cauchemar !

      - Sécurisation du PC des logiciels potentiellement indésirables , toolbars , etc...

      Lorsqu'on est sous Windows et qu'on adore installer tout un tas de softs étranges, il faut savoir rester vigilant. En effet, certains programmes d'install proposent durant l'installation des toolbars et autres adware qui seront difficiles par la suite à retirer de votre système.

      En général, on fait attention, et on décoche les cases qui vont bien, mais il suffit d'une fois, d'un petit coup de barre et on laisse passer la toolbar fatale.

      Mais pourquoi se prendre la tête alors qu'un petit soft peut faire le travail pour vous ?

      Télécharge : => unchecky un service qui tourne en tâche de fond sous Windows, qui détectera automatiquement les logiciels additionnels dans les programmes d'installation et qui décochera les cases qu'il faut pour éviter de se faire polluer.

      Inscrit toi sur le forum pour mettre le sujet en résolu si tu ne l'a pas déjà fait !

      N'oublies pas de mettre ton sujet en résolu => marquer un fil de discussion comme etant resolu

      Sois prudent et bon surf! ;)

      ++

      1. Je ne sais pas comment te remercier V-X !!! :))
        Un immense MERCI à toi !!
        Tu fait maintenant toi aussi parti de mes " Héros du net " lol
        Je vais suivre à la lettre toutes tes recommandations
        Une dernière question ...
        Est ce que je dois décocher les dossiers cachés ?
        Encore Merci pour tout et BRAVO ;))