[Résolu]adware.imbooster

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

[Résolu]adware.imbooster

Messagepar byp » 21 Sep 2013 11:32

Bonjour à toutes et tous,

sous Windows XP Pro (toutes mises à jour effectuées):

Le démarrage de mon PC s'effectue normalement, puis une fois la musique d'ouverture, l'écran affiche pendant 10 secondes une image de mon fond d'écran habituel (Webshots - utilisé depuis des années) puis l'écran devient totalement blanc, plus de barre des tâches, plus aucune commande ne fonctionne au clavier, pourtant je vois que les programmes se chargent (souris : flèche + sablier de temps à autre, comme d'habitude.)

Puis au bout d'environ 1 ou 2 minutes, j'ai une page entière qui s'affiche avec un article d'interpol sur la cybercriminalité...

Ça ne présage rien de bon.

Ce que j'ai fait avant : j'ai téléchargé Hi Slider, l'ai installé pour voir puis désinstallé totalement (panneau de config - ajout/suppr. programme) . Je pense qu'il n'y a pas de rapport avec ce logiciel. Par contre j'ai trouvé un nouveau fichier inconnu avec une extension .zip. Comme d'hab si c'est inconnu je n'ouvre pas mais je l'ai effacé avec tune up shredder (outil que j'utilise également depuis des années). Quelques secondes plus tard, l'écran est devenu blanc.

Je suis en mode sans échec. Je pense être sous l'emprise d'un virus ? une idée autre ?

D'avance merci pour votre aide.

Analyse ZHP :

http://cjoint.com/?3IvnzvpuR1t
Dernière édition par byp le 25 Sep 2013 10:35, édité 6 fois.
Avatar de l’utilisateur
byp
Super Libellulien
Super Libellulien
 
Messages: 7939
Inscription: 08 Aoû 2007 08:00
Localisation: Genève

Re: Bureau totalement blanc

Messagepar Hapax » 21 Sep 2013 15:42

re
j'ai renommé ce sujet pour qu'il n'y ait pas confusion avec l'autre (et aussi pour le faire remonter des profondeurs... :mrgreen: )
Si vous pensez que la technologie peut résoudre vos problèmes de sécurité, alors vous n’avez rien compris aux problèmes ni à la technologie. ( Bruce Schneier )
Avatar de l’utilisateur
Hapax
Modérateur
Modérateur
 
Messages: 10875
Inscription: 16 Juil 2008 09:45

Re: adware.imbooster

Messagepar byp » 22 Sep 2013 08:05

OK Hapax,

je fais quoi avec l'analyse ZHP ?
Avatar de l’utilisateur
byp
Super Libellulien
Super Libellulien
 
Messages: 7939
Inscription: 08 Aoû 2007 08:00
Localisation: Genève

Re: adware.imbooster

Messagepar Hapax » 22 Sep 2013 08:07

salut byp
juste à attendre qu'un helper arrive... :wink:
Si vous pensez que la technologie peut résoudre vos problèmes de sécurité, alors vous n’avez rien compris aux problèmes ni à la technologie. ( Bruce Schneier )
Avatar de l’utilisateur
Hapax
Modérateur
Modérateur
 
Messages: 10875
Inscription: 16 Juil 2008 09:45

Re: adware.imbooster

Messagepar lenapache » 22 Sep 2013 09:19

Bonjour byp

Il a une petite fièvre ce pc on va arranger cela.
Tous les rapports demandés sans aucune exception doivent être postés en lien et dans la même réponse en utilisant cet hébergeur de fichiers http://cjoint.com/

Procédure à suivre en entier

AdwCleaner nettoyage

:arrow: Télécharge AdwCleaner ( d'Xplode ) Enregistre ce fichier sur le bureau et pas ailleurs

  • Double clique sur AdwCleaner.exe qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Clique sur Scanner
  • Ce dernier terminé Clique sur Nettoyer Laisse l'outil travailler
  • Le nettoyage effectué, un rapport sera créé et sauvegardé sous C:\AdwCleaner[S0].txt Poste son contenu en lien dans ta prochaine réponse.

Junkware Removal Tool
:arrow: Télécharge Junkware Removal Tool enregistre ce fichier sur le bureau.

  • Ferme tout tes navigateurs Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
  • Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
  • NB: Le bureau disparaitra un instant, c'est normal.
  • Laisse le programme travailler ne touche plus à rien
  • Poste le rapport généré à la fin de l'analyse.
Tuto Ici

Nouveau scan ZHPDiag

:arrow: Relance ZhPDiag
Clique sur Configurer ==> Accéder aux options Image
Clique sur Image et Ok
Clique ensuite sur Rechercher poste pour terminer le rapport créé en lien
Note : Tu as trois rapports à poster
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: adware.imbooster

Messagepar byp » 22 Sep 2013 10:08

Bonjour lenapache,

Merci pour toute ton aide et le temps que tu passes pour m'aider.

J'espère avoir suivi tes instructions à la lettre et voici les 3 rapports.

Jusqu'à nouvel ordre, je reste en mode sans échec, j'attendrai tes instructions.

http://cjoint.com/?CIwldt0SHD9

http://cjoint.com/?CIwleMOidhm

http://cjoint.com/?CIwlfihoUv0
Avatar de l’utilisateur
byp
Super Libellulien
Super Libellulien
 
Messages: 7939
Inscription: 08 Aoû 2007 08:00
Localisation: Genève

Re: adware.imbooster

Messagepar lenapache » 22 Sep 2013 10:22

Pour le moment reste en mode sans échec.

Scan RogueKiller

:arrow: Télécharge Roguekiller (par tigzy) sur le bureau

  • Lance RogueKiller.exe.
  • Accepte la licence
  • Attends la fin du pré-scan
  • Clique sur le bouton Scan
  • Laisse l'outil travailler ne touche ni au clavier ni à la souris
  • Ne supprime rien sans mon accord
  • Un rapport (RKreport.txt) se créera à côté de l'exécutable, colle son contenu en lien dans ta prochaine réponse
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: adware.imbooster

Messagepar byp » 22 Sep 2013 10:51

Roguekiller report : le voilà

http://cjoint.com/?CIwlYthX4Xj
Avatar de l’utilisateur
byp
Super Libellulien
Super Libellulien
 
Messages: 7939
Inscription: 08 Aoû 2007 08:00
Localisation: Genève

Re: adware.imbooster

Messagepar lenapache » 22 Sep 2013 11:55

Le rapport de Roguekiller est Ok tu peux le quitter sans rien supprimer.

:arrow: Télécharge SEAF Enregistre ce fichier sur le bureau

  • Double-clique sur SEAF.exe
  • Pour Vista et Seven fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Dans la zone de recherche tape où copie/colle idrmkl
  • Coche Chercher également dans le registre
  • Clique sur Lancer la recherche.
    Image
  • Patiente elle risque de durer un certain temps
  • Celle-ci terminée un rapport s'affichera poste le en lien il risque d'être long, tu peux le trouver aussi ici C:\SEAFlog.txt
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: adware.imbooster

Messagepar byp » 22 Sep 2013 12:11

Avatar de l’utilisateur
byp
Super Libellulien
Super Libellulien
 
Messages: 7939
Inscription: 08 Aoû 2007 08:00
Localisation: Genève

Re: adware.imbooster

Messagepar lenapache » 22 Sep 2013 13:43

Sript OTL

  • Télécharge OTL de (Old_Timer)
  • Double-clique sur OTL.exe qui est sur le Bureau pour le lancer.
  • Pour Vista et Seven faire un clic droit sur le fichier téléchargé et Exécuter en tant qu’administrateur
    • Clique sur ce lien http://cjoint.com/data3/3IwoO0T69mg_0war.txt
    • Sur la page qui s'ouvre clic droit et Tout sélectionner
    • Refais un clic droit et Copier
    • Colle le script sous l'emplacement Personnalisation
    • Clique sur le bouton Correction
    • Une fois terminé, le rapport de suppression est sauvegardé sur ton disque dur C:\_OTL\ sous la forme date_heure.txt.
    • Poste en lien le contenu du rapport dans ta prochaine réponse.

Redémarre en mode normal et poste un nouveau rapport de ZHPDiag
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: adware.imbooster

Messagepar byp » 22 Sep 2013 14:17

script OTL

http://cjoint.com/?CIwppOM7q0q

http://cjoint.com/?CIwpqF8HoBk

Je tente le redémarrage en mode normal et suis avec un nouveau rapport ZHP
Avatar de l’utilisateur
byp
Super Libellulien
Super Libellulien
 
Messages: 7939
Inscription: 08 Aoû 2007 08:00
Localisation: Genève

Re: adware.imbooster

Messagepar byp » 22 Sep 2013 14:24

Désolé, mais le problème subsiste, ne redémarre pas en mode normal...
Avatar de l’utilisateur
byp
Super Libellulien
Super Libellulien
 
Messages: 7939
Inscription: 08 Aoû 2007 08:00
Localisation: Genève

Re: adware.imbooster

Messagepar byp » 22 Sep 2013 14:39

nouvel envoi ZHP DIAG (15H35) http://cjoint.com/?CIwpLwke5JR

Que fait-on de ZHP Fix ?
Avatar de l’utilisateur
byp
Super Libellulien
Super Libellulien
 
Messages: 7939
Inscription: 08 Aoû 2007 08:00
Localisation: Genève

Re: adware.imbooster

Messagepar byp » 22 Sep 2013 15:41

lenapache, je vais me déconnecter maintenant, j'ai un rendez-vous.

Un grand merci pour ton aide et pour avoir consacré une partie de ton dimanche à m'aider, sincèrement j'apprécie.

A demain.
Avatar de l’utilisateur
byp
Super Libellulien
Super Libellulien
 
Messages: 7939
Inscription: 08 Aoû 2007 08:00
Localisation: Genève

Re: adware.imbooster

Messagepar lenapache » 22 Sep 2013 17:15

Je ne peux pas lire le rapport de OTL reposte le une nouvelle fois.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: adware.imbooster

Messagepar byp » 23 Sep 2013 12:10

le voila avec le lien :

http://cjoint.com/?CIxpJiA5AQi
Avatar de l’utilisateur
byp
Super Libellulien
Super Libellulien
 
Messages: 7939
Inscription: 08 Aoû 2007 08:00
Localisation: Genève

Re: adware.imbooster

Messagepar lenapache » 23 Sep 2013 14:54

Bonjour byp

C'est terminé on peut passer au final, il ne te reste plus qu'a supprimer les outils téléchargés pour désinfecter ton pc, suivre les consignes de sécurité et de passer en résolu ton sujet comme indiqué en fin de ma réponse

:arrow: Suppression des outils téléchargés.
Ces outils sont mis à jour plusieurs fois par semaine voire par jour pour certains et très vites obsolètes d’où l'importance de les supprimer du PC et de telécharger la dernière mouture lors d'une désinfection.
  • Télécharge Delfix (d'Xplode) sur ton bureau.
  • Coche Supprimer les outils de désinfection
  • Coche Purger la restauration système
  • Clique sur Exécuter

    :arrow: Je te donne quelques consignes de sécurité :
    • Windows Update ( http://www.windowsupdate.com/ ) parfaitement à jour (catégories critique, Services Pack et Services Release)
    • Console Java à jour.
    • Antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
    • Une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
    • Console Java bien à jour
    • Une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
    • Scan hebdomadaire avec un antimalware.

Edite ton premier post et mets aprés le titre de ton sujet (Résolu) comme ceci :(Résolu) adware.imbooster
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: adware.imbooster

Messagepar byp » 23 Sep 2013 15:29

lenapache a écrit:Bonjour byp

C'est terminé on peut passer au final, il ne te reste plus qu'a supprimer les outils téléchargés pour désinfecter ton pc, suivre les consignes de sécurité et de passer en résolu ton sujet comme indiqué en fin de ma réponse

:arrow: Je te donne quelques consignes de sécurité :
  • Windows Update ( http://www.windowsupdate.com/ ) parfaitement à jour (catégories critique, Services Pack et Services Release) windows paramétré depuis toujours sur mise à jour automatique (conseillé) qutidiennement à 05h00
  • Console Java à jour. mise à jour régulière également
  • Antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut). antivirus & firewall Panda mise à jour automatique quotidienne, utilisé depuis plus de 10 ans
  • Une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) aucune des ces sites ne sont fréquentés et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)je n'ouvre rien si inconnu, c'est une règle absolue
  • Console Java bien à jour
  • Une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système) c'est bien ce qu'il s'est passé dans le cas qui m'a fait demandé de l'aide, un dossier inconnu, non ouvert mais que j'ai envoyé à la destruction...
  • Scan hebdomadaire avec un antimalware. j'utilise régulièrement MBAM
[/list]

Edite ton premier post et mets aprés le titre de ton sujet (Résolu) comme ceci :(Résolu) adware.imbooster


Rapport Delfix :
http://cjoint.com/?CIxqmK35T56

voir mes remarques / réponses en rouge dans la citation

Il me reste encore pas mal d'outils téléchargés sur mon bureau, je les ai supprimés avec tuneup shredder. Je vais éteindre mon PC et voir ce que cela donne au redémarrage.
Avatar de l’utilisateur
byp
Super Libellulien
Super Libellulien
 
Messages: 7939
Inscription: 08 Aoû 2007 08:00
Localisation: Genève

Re: adware.imbooster

Messagepar byp » 23 Sep 2013 15:30

Je reviendrai demain matin pour donner des infos sur le fonctionnement.
Avatar de l’utilisateur
byp
Super Libellulien
Super Libellulien
 
Messages: 7939
Inscription: 08 Aoû 2007 08:00
Localisation: Genève

Suivante

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 4 invités
cron