[Résolu] infection par PUPoptional IBMBooster

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

[Résolu] infection par PUPoptional IBMBooster

Messagepar igny95 » 10 Déc 2016 12:09

Bonjour,
Après un problème de flèche bloquée'(je n'avais plus la main) qui a été résolu en redémarrant puis F8 puis redémarré normalement j'ai passé ZHPDiag par curiosité et j'ai trouvé une infection.
je joins le rapport,
pouvez-vous faire quelque chose pour moi? A l'avance merci
http://www.cjoint.com/c/FLklijriwEa
Dernière édition par igny95 le 21 Déc 2016 19:06, édité 1 fois.
igny95
Libellulien Junior
Libellulien Junior
 
Messages: 171
Inscription: 13 Déc 2013 12:23

Re: infection par PUPoptional IBMBooster

Messagepar speedycool » 10 Déc 2016 13:52

Bonjour igny95,

Je pense que cet élément n'est pas seul sur cette machine. ZHPDIAG montre l'essentiel des infections, mais il est prudent d'aller plus loin. Exécutes cette procédure :

1 - ZHPCleaner Réparation
  • Télécharge ZHPCleaner (de Nicolas Coolman) à partir d'ici : Zhpcleaner , et enregistre ce fichier sur le bureau
  • Il ne nécessite aucune installation.
  • Ferme tes navigateurs internet
  • Pour Vista,Seven,8,10 clic droit sur ZHPCleaner.exe et Exécuter en tant qu'administrateur

    Image
  • Cliques sur Scanner
  • Cliques sur Nettoyer
  • Le rapport se trouve sur le bureau
Nous transmettre le rapport pour analyse via cet Hebergeur

2 - Nouveau Scan ZHPDiag

Refais un scan avec ZHPDiag et poste ce rapport en utilisant cet hébergeur de fichiers : Hebergeur

NB : Tu as 2 rapports à transmettre via cjoint.com ( mettre tous les liens dans la même réponse )
Respectez les consignes de protection !!!
Avatar de l’utilisateur
speedycool
Super Libellulien
Super Libellulien
 
Messages: 2026
Inscription: 03 Oct 2016 08:47
Localisation: France

Re: infection par PUPoptional IBMBooster

Messagepar igny95 » 10 Déc 2016 16:10

Bonjour Speedy cool
Merci pour ton aide :j'ai bien fait dans l'ordre le cleaner (pas d'infection) puis le diag (reste une infection),mais je n'ai pas retrouvé le cleanertxt!
J'ai refait le cleaner et joint le diagtxt ci-dessus :je n'arrive pas à retrouver le brouillon de ma réponse ...j'espère que ça te convient quand même.
: http://www.cjoint.com/c/FLko7DQHWna
http://www.cjoint.com/c/FLkpbiJoBHa
A l'avance merci
igny95
Libellulien Junior
Libellulien Junior
 
Messages: 171
Inscription: 13 Déc 2013 12:23

Re: infection par PUPoptional IBMBooster

Messagepar speedycool » 10 Déc 2016 18:00

Au vu du rapport Zhpdiag, comparé au premier scan Zhpdiag, rien n'a été fait .... C'est d'ailleurs ce que confirme le rapport Zhpcleaner ( qui est un scan ). Il ne faut pas refaire le Zhpcleaner plusieurs fois, car le rapport est écrasé à chaque fois ....

Comme le Zhpcleaner n'a rien fait, exécutes cette procédure :

1 - Procédure de nettoyage ZHPFix

- Télécharge ou mets à jour Zhpfix ici : http://www.nicolascoolman.fr/download/zhpfix/ ( clique sur Télécharger )
( Si ton antivirus bloque le téléchargement, désactives le provisoirement )

- Fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur.

  • Cliques sur http://www.cjoint.com/c/FLkq7Ex5rbg
    Attention le temps de téléchargement du script a été limité à 4 jours
  • Sur la page qui s'ouvre clic droit sur le lien qui suit "Document joint :"
  • Sur la page qui s'ouvre clic droit et Tout sélectionner
  • Refais un clic droit et Copier
  • Fais un clic droit sur l'icone ZHPFix Image qui est sur le bureau, et Exécuter en tant qu'administrateur.
  • Cliques sur OK sur l'avertissement qui s'affiche
  • Clique sur Importer. Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix

    Image
  • Clique sur Go puis acceptes le "nettoyage des données". Patiente le temps du traitement
Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau. Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
Poste ce rapport en utilisant cet hébergeur de fichiers : Hebergeur

2 - Redémarrage de la machine

Si Zhpfix n'a pas exécuté ou proposé de redémarrage, redémarres la machine.

3 - Nouveau Scan ZHPDiag

Refais un scan avec ZHPDiag et poste ce rapport en utilisant cet hébergeur de fichiers : Hebergeur

NB : Tu as 2 rapports à poster
Respectez les consignes de protection !!!
Avatar de l’utilisateur
speedycool
Super Libellulien
Super Libellulien
 
Messages: 2026
Inscription: 03 Oct 2016 08:47
Localisation: France

Re: infection par PUPoptional IBMBooster

Messagepar igny95 » 10 Déc 2016 19:04

Merci Speedycool,
Voici les Rapports
http://www.cjoint.com/c/FLkrSYJJ1sa
http://www.cjoint.com/c/FLksbrBlXFa
J'ai l'impression qu'il y a encore quelque chose;j'espère avoir bien appliqué ta procédure ...
En core merci
igny95
Libellulien Junior
Libellulien Junior
 
Messages: 171
Inscription: 13 Déc 2013 12:23

Re: infection par PUPoptional IBMBooster

Messagepar speedycool » 10 Déc 2016 20:18

Bonsoir,

Afin d'éliminer IMBooster, exécutes ces actions :

– Supprimer l’extension « Iminent » de tous les navigateurs installés,
– Supprimer le plugin « Iminent » de tous les navigateurs installés,
– Supprimer le logiciel « Iminent » via le panneau de configuration Windows,
– Modifier les pages de recherche et de démarrage de tous les navigateurs installés,
– Vider le cache des navigateurs

Désactiver les plugins et extensions :
Chrome : https://support.google.com/chrome_webst ... 4769?hl=fr
Internet Explorer : http://windows.microsoft.com/fr-fr/inte ... s#ie=ie-11

Réinitialiser page d'accueil :
Chrome : https://support.google.com/chrome/answer/95314?hl=fr
Internet explorer : http://windows.microsoft.com/fr-fr/inte ... e#ie=ie-11

Vider le cache des navigateurs :
Chrome : https://support.google.com/chrome/answer/95582?hl=fr
Internet explorer : http://www.commentcamarche.net/faq/3037 ... superieurs

Après ces actions, fais une nouvelle analyse Zhpdiag.
Respectez les consignes de protection !!!
Avatar de l’utilisateur
speedycool
Super Libellulien
Super Libellulien
 
Messages: 2026
Inscription: 03 Oct 2016 08:47
Localisation: France

Re: infection par PUPoptional IBMBooster

Messagepar igny95 » 11 Déc 2016 12:42

Bonjour,
Je n'ai pas trouvé de iminent
J'ai supprimé la seule extension que j'avais à savoir Adblock, réinitialisé et vidé les caches
Apparemment ça ne suffit pas
Je suis désolé de te donner du fil à retordre ;voir résultat ZHPdiag
http://www.cjoint.com/c/FLllM7UHiza
Ce matin la main s'est encore bloquée à plusieurs reprises
Merci pour ton aide
Amicalement
igny95
Libellulien Junior
Libellulien Junior
 
Messages: 171
Inscription: 13 Déc 2013 12:23

Re: infection par PUPoptional IBMBooster

Messagepar speedycool » 11 Déc 2016 14:52

Bonjour,

réinstalles dès que tu peux Adblock..... c'est un outil très utile !

Comme rien n'apparait dans Zhpdiag, nous allons passer à la vitesse supérieure :

Scan Farbar

  • Télécharge Farbar ICI (de Farbar) sur ton bureau !

  • Ferme toutes les applications en cours !

  • Lance FRST : clic droit et exécuter en tant qu'administrateur
  • Coche la case Addition.txt
  • Clique sur Scan

    Image

  • Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
  • Héberge les rapports FRST.txt et Addition.txt sur http://www.cjoint.com/ et communiques nous les liens cjoint.
Respectez les consignes de protection !!!
Avatar de l’utilisateur
speedycool
Super Libellulien
Super Libellulien
 
Messages: 2026
Inscription: 03 Oct 2016 08:47
Localisation: France

Re: infection par PUPoptional IBMBooster

Messagepar igny95 » 11 Déc 2016 17:05

Re SpeedyCool

Ci -près les 2 fichiers demandés, je n'ai pas vu Addition.txt mais FST _11-12 etc j'espère que c'est celui qui tu souhaitais ..
http://www.cjoint.com/c/FLlp65EnJoa
http://www.cjoint.com/c/FLlp7OmzeBa
Merci à toi
igny95
Libellulien Junior
Libellulien Junior
 
Messages: 171
Inscription: 13 Déc 2013 12:23

Re: infection par PUPoptional IBMBooster

Messagepar speedycool » 11 Déc 2016 17:09

Ben non, c'est deux fois le même fichier. Tu peux relancer FRST, sans oublier de cocher la case "addition.txt" ...
Respectez les consignes de protection !!!
Avatar de l’utilisateur
speedycool
Super Libellulien
Super Libellulien
 
Messages: 2026
Inscription: 03 Oct 2016 08:47
Localisation: France

Re: infection par PUPoptional IBMBooster

Messagepar igny95 » 11 Déc 2016 19:28

igny95
Libellulien Junior
Libellulien Junior
 
Messages: 171
Inscription: 13 Déc 2013 12:23

Re: infection par PUPoptional IBMBooster

Messagepar speedycool » 12 Déc 2016 14:07

Bonjour,

Ces rapports sont très intéressants. Exécutes cette procédure :

Farbar Suppression

  • Télécharge fixlist.txt et enregistre au même endroit que FRST. Ceci est impératif !!

    Avertissement : Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager


  • Rends toi sur le bureau, lances FRST, par un clic droit et exécuter en tant qu'administrateur. Pour XP, lance le avec un double clic.
  • Clic sur Corriger

    Note : Patiente le temps de la suppression

    Image

  • Une fois le traitement terminé rends toi sur le bureau, un rapport Fixlog.txt a été créé.
  • Héberge le rapport Fixlog.txt sur cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse

Modifies la configuration de Ccleaner :

Désactivation surveillance Ccleaner

  • Ouvrir Ccleaner
  • cliquer sur Options
  • cliquer sur "surveillance"
  • décocher toutes les cases
  • cliquer sur "paramètres"
  • décocher l'option "nettoyer automatiquement l'ordinateur au démarrage"

Dropbox est en anomalie avec l'un de ses pilotes. Je te conseille de réinstaller Dropbox ( cela ne modifiera pas ton environnement Dropbox ).

Chrome est en anomalie avec un élément "introuvable". Tu peux le réinstaller "par-dessus", sans perdre le paramétrage.

Tu as du commencer une migration vers Windows 10 ( volontairement ou pas ). Le dossier "Windows.$BT" est en anomalie. Tu peux supprimer ce dossier.

Après tout ça, refais une analyse FRST ( avec le fichier addition.txt ).
Respectez les consignes de protection !!!
Avatar de l’utilisateur
speedycool
Super Libellulien
Super Libellulien
 
Messages: 2026
Inscription: 03 Oct 2016 08:47
Localisation: France

Re: infection par PUPoptional IBMBooster

Messagepar igny95 » 12 Déc 2016 15:33

Bonjour SpeedyCool ,
J'ai chargé fixlist;txt sur C là où se trouve FRST mais je n'ai pas le"droit d’exécuter en tant qu'administrateur " qui n’apparaît pas avec le clic droit!
Que dois-je faire?
Merci
igny95
Libellulien Junior
Libellulien Junior
 
Messages: 171
Inscription: 13 Déc 2013 12:23

Re: infection par PUPoptional IBMBooster

Messagepar speedycool » 12 Déc 2016 17:33

Le clic droit pour "exécuter en tant qu'administrateur" doit être fait sur FRST.exe, pas sur fixlist.txt.
Ces deux fichiers doivent ABSOLUMENT être sur le même dossier pour que ça fonctionne correctement.
Respectez les consignes de protection !!!
Avatar de l’utilisateur
speedycool
Super Libellulien
Super Libellulien
 
Messages: 2026
Inscription: 03 Oct 2016 08:47
Localisation: France

Re: infection par PUPoptional IBMBooster

Messagepar igny95 » 12 Déc 2016 18:41

Re,
J'ai tout fait (j'espère) sauf la suppression de "Windows.$BT" que je ne trouve pas (quel chemin???) .Par contre j'ai créer sans le vouloir un nouveau compte appelé administrateur que je n'arrive pas à supprimer!
ci-joints les fichiers;
http://www.cjoint.com/c/FLmrxg4Fgoa
http://www.cjoint.com/c/FLmrIzP4ICa
http://www.cjoint.com/c/FLmrIXMWkLa
Merci
igny95
Libellulien Junior
Libellulien Junior
 
Messages: 171
Inscription: 13 Déc 2013 12:23

Re: infection par PUPoptional IBMBooster

Messagepar speedycool » 12 Déc 2016 20:27

Re,

Tu as mis deux fois le rapport Fixlog.txt, et pas de addition.txt ......
Respectez les consignes de protection !!!
Avatar de l’utilisateur
speedycool
Super Libellulien
Super Libellulien
 
Messages: 2026
Inscription: 03 Oct 2016 08:47
Localisation: France

Re: infection par PUPoptional IBMBooster

Messagepar igny95 » 12 Déc 2016 20:47

Désolé, voici addition.txt;
http://www.cjoint.com/c/FLmtTVAfQva
Merci
igny95
Libellulien Junior
Libellulien Junior
 
Messages: 171
Inscription: 13 Déc 2013 12:23

Re: infection par PUPoptional IBMBooster

Messagepar speedycool » 13 Déc 2016 14:00

Bonjour,

le dossier "Windows.$BT' est sur la racine de C: . Si tu ne le vois pas, c'est peut-être parce que ton explorateur ne te permet pas de voir les dossiers systèmes. Pour les afficher : https://support.microsoft.com/fr-fr/hel ... dden-files

Après suppression de ce dossier, la machine va-t-elle mieux ?
Respectez les consignes de protection !!!
Avatar de l’utilisateur
speedycool
Super Libellulien
Super Libellulien
 
Messages: 2026
Inscription: 03 Oct 2016 08:47
Localisation: France

Re: infection par PUPoptional IBMBooster

Messagepar igny95 » 13 Déc 2016 15:10

Bonjour,
Rien ni fait malgré " Afficher les fichiers, dossiers et lecteurs cachés, puis OK", le premier dossier est A-DATA puis FFOutput ... tout par ordre alphabetique en fait !
Je suis vraiment désolé mais je ne trouve pas ce dossier
Que dois je faire
A part cela ce matin j'ai encore eu "la main bloquée"
Merci pour ton aide
igny95
Libellulien Junior
Libellulien Junior
 
Messages: 171
Inscription: 13 Déc 2013 12:23

Re: infection par PUPoptional IBMBooster

Messagepar speedycool » 14 Déc 2016 10:13

Bonjour,

Nous allons procéder autrement. Suis cette procédure :

Nettoyage Windows

Exécutes un nettoyage "fichiers" de ta machine. Pour cela, ouvres l'explorateur puis :
- cliques droit sur le lecteur C:
- cliques sur "propriétés"
- cliques sur "nettoyage de disques" et attend la réponse
- cliques alors sur "nettoyer les fichiers système" et attend la réponse
    Si l'onglet "autres options" est présent :
  • cliques ensuite sur l'onglet "autres options"
  • cliques sur "Nettoyer" dans la partie "Restauration du système et clichés instantanés"
- valides en cliquant sur "supprimer"
- cliques sur OK

Nettoyage CCleaner

Télécharge ou mets à jour Ccleaner à partir d'ici : Ccleaner
fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur pour lancer l'installation, n'accepte pas l'installation de Google Chrome.

Une fois l'installation terminée
- Démarre Ccleaner
- Cliques sur "options","surveillance" et décoches toutes les cases

Clique sur Nettoyeur

Respectes bien le paramétrage ci-dessous !
  • Onglet Windows : dans la case "Avancé" coche seulement "Vieilles données du Prefetch" et "journaux d'événements windows"
  • Onglet Windows : dans la case "Système" coche tout jusqu'à "Fichier journal de windows" ( inclus )
  • Onglet Applications : ne change rien
  • Clique sur le bouton "Analyse" puis celle-ci finie cliques sur "Lancer le nettoyage"
Clique ensuite sur registre
  • cliques sur "chercher des erreurs"
  • Cliquer à droite sur "corriger les erreurs sélectionnées"
  • A la proposition de sauvegarde : acceptes et enregistre le fichier,
  • cliques ensuite sur "corriger toutes les erreurs sélectionnées"
- Tutoriel Ccleaner ici : http://www.malekal.com/tutorial_CCleaner.php

Cette procédure va nettoyer les éléments inutiles sur le disque C: , et supprimer les événements systèmes ( messages d'anomalie stockés dans la base windows ).

Après avoir eu un nouveau problème, quelqu'il soit, fait une nouvelle analyse FRST ( avec le fichier "addition.txt" ! )
Respectez les consignes de protection !!!
Avatar de l’utilisateur
speedycool
Super Libellulien
Super Libellulien
 
Messages: 2026
Inscription: 03 Oct 2016 08:47
Localisation: France

Suivante

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités
cron