Infection par MediaPlayer

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Infection par MediaPlayer

Messagepar DocIdiot » 17 Juin 2015 14:57

Bonjour, mon ordi a recemment subi un crash et j'ai du réinstaller plusieurs programmes dont google chrome via internet explorer. Il apparait que j'ai été infecté par un logiciel du nom de MediaPlayer.
Les symptomes sont diverses, pubs sur le bureau pour "accelerer son ordinateur", des pages se crées quand je suis sur le web et des publicités sont présentes sur toutes mes pages, bien que bloquées par adblock.
Mon ordinateur est également bien plus lent qu'a l'accoutumée.
Voici le lien vers le rapport : http://www.cjoint.com/c/EFrn4xbSUzX
Merci d'avance pour votre aide.
DocIdiot
 
Messages: 4
Inscription: 17 Juin 2015 14:49

Re: Infection par MediaPlayer

Messagepar zaede » 17 Juin 2015 17:54

Bonjour DocIdiot et bienvenue sur libellules.ch

ZHPCleaner

Désactive provisoirement ton antivirus il pourrait gêner l'outil.

* Télécharge ZHPCleaner (de Nicolas Coolman) enregistre ce fichier sur le bureau.
* Il ne nécessite aucune installation.
* Ferme ton navigateur internet
* Pour Vista,Seven et Windows 8 clic droit sur ZHPCleaner.exe et Exécuter en tant qu'administrateur
* Accepte la licence.
* Clique ensuite sur Nettoyer
Image
* Poste en lien le rapport qui se trouve sur le bureau


Désactive provisoirement l'agent des fichiers et l'agent web d'Avast Si tu ne sait pas comment faire consulte ce lien : <a href="http://stopovirus.clicforum.fr/t949-Avast-2014-protection-active-d-sactiver-un-agent.htm"><strong>Désactiver un agent d'Avast</strong></a>


AdwCleaner Nettoyage
Télécharge AdwCleaner [d'Xplode )
Enregistre ce fichier sur le bureau et pas ailleurs
- Double clique sur AdwCleaner.exe qui est sur le bureau.
- Pour Vista,Seven et Windows 8 fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
- Clique sur Scanner
- Ce dernier terminé Clique sur Nettoyer
Image
Laisse l'outil travailler
- Le nettoyage effectué, un rapport sera créé et sauvegardé sous C:\AdwCleaner[S0].txt Poste son contenu en lien dans ta prochaine réponse.



Junkware Removal Tool

Télécharge Junkware Removal Tool sur le bureau
  • Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
  • Sous Vista/7/8, clic droit/exécuter en temps qu'administrateur.
  • Si l'antivirus fait des siennes: désactive-le provisoirement. désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article.
  • Poste le rapport généré à la fin de l'analyse.
NB: Le bureau disparaitra un instant, c'est normal.


Scan Antimalware[/SIZE]

Télécharge Malwarebytes Anti-Malware et enregistre-le sur le Bureau.
  • Double clic sur mbam-setup-2.0.0.1000.exe et suis les invites pour installer le programme.
  • Pour Vista/7/8/8.1 clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisi Exécuter en tant qu'administrateur
  • Décoche la case devant Activer l'essai gratuit de Malwarebytes Anti-Malware Premium

    Image
  • Clique sur Terminer Malwarebytes se lancera automatiquement.
  • L'outil demandera une mise à jour de ses bases fait la
  • Si l'outil n'est pas en français clique en haut sur Settings puis sur Général settings et chosis à la ligne Language Français comme langue par défaut.
  • Après la fin de la mise à jour, clique sur le bouton Examen.
  • Coche Examen "Menaces" si ce n'est pas déjà fait
  • Clique sur Examiner maintenant

    Image
  • Un Examen "Menaces" va démarrer.
  • Quand l'examen est terminé, si des éléments ont été détectés, clique sur Appliquer les actions pour laisser MBAM nettoyer ce qui a été détecté.
  • Si l'outil demande un redémarrage accepte en cliquant sur oui sur Oui.
  • Pour retrouver le rapport clique en haut sur Historique puis à gauche sur Journaux de l'application
  • Coche la case devant Journal d'examen ayant la date la plus récente clique sur Afficher
  • Clique ensuite sur Exporter donne un nom à ce fichier clique pour terminer sur Enregistrer
  • Poste le contenu de ce rapport en utilisant cet hébergeur de fichiers : http://www.cjoint.com/
  • [url:http://stopovirus.clicforum.fr/t1024-Comment-poster-Un-rapport-de-Malwarebytes-2-0.htm#p10810]Comment poster le rapport Malwarebyte's [/url]


Rapport ZHPDiag
- Poste un nouveau rapport ZHPDiag


Tous les rapports sont à poster via cjoint
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Infection par MediaPlayer

Messagepar DocIdiot » 19 Juin 2015 10:41

DocIdiot
 
Messages: 4
Inscription: 17 Juin 2015 14:49

Re: Infection par MediaPlayer

Messagepar zaede » 20 Juin 2015 21:51

Re, parfait , il me manque juste le nouveau rapport de ZHPDiag pour verification
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Infection par MediaPlayer

Messagepar DocIdiot » 21 Juin 2015 14:22

Et voila, pardon pour l'oubli.
http://www.cjoint.com/c/EFvnvGTHR6X
DocIdiot
 
Messages: 4
Inscription: 17 Juin 2015 14:49

Re: Infection par MediaPlayer

Messagepar zaede » 21 Juin 2015 22:10

Re, c'est OK, ce PC fonctionne bien?
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Infection par MediaPlayer

Messagepar DocIdiot » 22 Juin 2015 11:30

Plus aucun soucis, merci beaucoup pour l'aide !
DocIdiot
 
Messages: 4
Inscription: 17 Juin 2015 14:49

Re: Infection par MediaPlayer

Messagepar zaede » 25 Juin 2015 13:45

Bonjour DocIdiot, on va passer au final en ce cas

- On va maintenant procéder au nettoyage des outils téléchargés.

Télécharge Delfix (d'Xplode) sur ton bureau.

  • Coche Supprimer les outils de désinfection
  • Coche Purger la restauration système
  • Clique sur Exécuter
Image

Garde:
- MalwareByte's, Un scan tous les dix jours après une mise à jour de l'outil aidera ton PC à rester en forme

Et maintenant je te fais le traditionnel discours de prévention et de sécurité.
- Windows Update parfaitement à jour (catégories critique, Services Pack et Services Release)
- pare-feu bien paramétré
- antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
- une attitude prudente vis à vis de la navigation (pas de sites douteux) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
- une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
- nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, défragmentation)

Verifie si ta console Java est à jour:
  • Télécharger JavaUpdate_Rapport.exe
  • Fermer tous les programmes en cours.
  • Sous XP : Double cliquer sur le fichier.
  • Sous Vista, Win 7 et 8 : Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur.

Lecture recommandée
La sécurité informatique pour les nuls
Reconnaître les Pups (programmes potentiellement indésirables) http://forums.cnetfrance.fr/topic/19329 ... esirables/
Les toolbars ce n'est pas obligatoire
http://forum.malekal.com/les-toolbars-e ... t6173.html
Les antispywares gratuits ça sers à rien
http://forum.malekal.com/antispyware-gr ... 25480.html
Quelques idées reçues
les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html
Les dangers des cracks
http://forum.malekal.com/danger-des-cracks-t893.html


- Si tu considères ton problème comme résolu, édite le premier post et met [Résolu] devant le titre
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 3 invités
cron