[Résolu]pop-up,chrome modifié

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

[Résolu]pop-up,chrome modifié

Messagepar charlos » 28 Nov 2013 20:12

Bonjour
J'ai un comportement anormal sur mon PC (windows 8 ). Ouvertures intempestives, chrome modifié...
Voici le rapport ZHPDiag :
http://cjoint.com/?3KCuk1jZb39

Merci d'avance pour votre aide...
Dernière édition par charlos le 02 Déc 2013 18:51, édité 1 fois.
charlos
 
Messages: 49
Inscription: 09 Juin 2008 07:57

Re: POP-UP, CHROME MODIFIE.....

Messagepar zaede » 28 Nov 2013 20:57

Bonsoir charlos, il a de bonnes raisons de ramer ce PC

JRT.exe

TéléchargeJunkware Removal Tool sur le bureau
  • Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
  • Sous Vista/7/8, clic droit/exécuter en temps qu'administrateur.
  • Si l'antivirus fait des siennes: désactive-le provisoirement. désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article.
  • Poste le rapport généré à la fin de l'analyse.
NB: Le bureau disparaitra un instant, c'est normal.

AdwCleaner Nettoyage
Télécharge AdwCleaner ( d'Xplode ) Enregistre ce fichier sur le bureau et pas ailleurs
  • Double clique sur AdwCleaner.exe qui est sur le bureau.
  • Pour Vista,Seven et Windows 8 fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Clique sur Scanner
  • Ce dernier terminé Clique sur Nettoyer Laisse l'outil travailler
  • Le nettoyage effectué, un rapport sera créé et sauvegardé sous C:\AdwCleaner[S0].txt Poste son contenu en lien dans ta prochaine réponse.

MBAM
Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :
  • - Lance MalwareByte's Anti-Malware
  • - Onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
  • - A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
  • - Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.
  • - Si MalwareByte's a détecté des infections, clique sur:
  1. Afficher les résultats
  2. Coche toutes les cases
  3. Supprimer la sélection
  • - Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.
  • Le rapport peut être retrouvé sous l'onglet Rapports/logs
  • Ferme MBAM en cliquant sur Quitter.
    Note : MalwareByte's peut être amené à redémarrer pour terminer la suppression, accepte en cliquant sur Ok
    Tutoriel pour MalwareByte's ici
  • Poste le rapport de malwarebyte's

ZHPDiag
- Poste un nouveau rapport ZHPDiag

Quatre rapports à poster via cjoint
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: POP-UP, CHROME MODIFIE.....

Messagepar charlos » 28 Nov 2013 23:49

Merci Zaede pour cette réponse rapide.
Voici les rapports :

http://cjoint.com/?3KCxQ5FKUbM
http://cjoint.com/?3KCxRJzr9dA
http://cjoint.com/?3KCxSmxPbo8
http://cjoint.com/?3KCxWwBVgbM

C'est grave docteur ? Et aussi ça vient d'où tout ça ?
Merci encore
charlos
 
Messages: 49
Inscription: 09 Juin 2008 07:57

Re: pop-up,chrome modifié

Messagepar zaede » 29 Nov 2013 23:45

Re, grave?
Il y a pire , je dirais plutot génant parce que le PC est ralenti surtout

Script ZHPFix

Le temps de téléchargement du script a été volontairement limité à 4 jours

  • Clique sur ce lien http://pjjoint.malekal.com/files.php?re ... x15k9f8y14
  • Sur la page qui s'ouvre clic droit et Tout sélectionner
  • Refais un clic droit et Copier
  • Double clique sur le raccourci de ZHPFix qui est sur le bureau.Image
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et Exécuter en tant qu'adminstrateur
  • Clique sur Importer
    Image
  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur GO
  • Confirme le nettoyage des données si demandé
  • Patiente le temps du traitement
  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau poste son contenu en lien dans ta prochaine réponse
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: pop-up,chrome modifié

Messagepar charlos » 30 Nov 2013 11:57

Bonjour Zaede
Voici le rapport
http://cjoint.com/?3KEl4GGbuT2

Est-ce que il y a du mieux ? Merci encore pour ton aide
charlos
 
Messages: 49
Inscription: 09 Juin 2008 07:57

Re: pop-up,chrome modifié

Messagepar zaede » 30 Nov 2013 18:39

Bonsoir charlos, d'un point de vue des rapports, oui c'est mieux
Du point de vu PC, c'est à toi de me dire
Il fonctionne bien?
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: pop-up,chrome modifié

Messagepar charlos » 30 Nov 2013 18:42

Oui il semble bien fonctionné. Mais ça veut dire qu 'il peut tester encore des bestioles malgré tout ?
charlos
 
Messages: 49
Inscription: 09 Juin 2008 07:57

Re: pop-up,chrome modifié

Messagepar zaede » 30 Nov 2013 18:57

On peut faire une analyse en ligne pour compléter la desinfection si tu le souhaite

ESET Online Scanner

Télécharge ESET Online Scanner sur ton Bureau en cliquant sur ce lien:
http://download.eset.com/special/eos/es ... er_enu.exe


- Double-clique sur le fichier esetsmartinstaller_enu.exe présent sur ton Bureau pour installer le scanner.
Attention: si tu disposes de Windows VISTA, clique droit sur esetsmartinstaller_enu.exe puis sélectionne "exécuter en tant qu'administrateur"
- Accepte la licence en cochant la case "YES, i accept the terms of use", puis clique sur le bouton "Start"
- Une fois le scanner installé, configure-le en décochant la case "Remove found threats" et en cochant la case "Scan archives"

- Lance la recherche antivirale en cliquant sur le bouton "Start":
l'outil se met à jour puis lance le scan: une barre de progression indique où en est la recherche
- Quand le scan est terminé, si des virus ont été détectés, clique sur la ligne "List of found threats":
- Une nouvelle fenêtre apparaît:
clique sur "Export to text file" et enregistre le rapport sur ton Bureau en le nommant logESET.txt
- Clique sur le bouton "Back" pour retourner à l'interface précédente, puis coche la case "Uninstall application on close"
- Clique enfin sur le bouton "Finish" puis ferme la fenêtre du scanner
[*] Ouvre le fichier logESET sur ton Bureau et copie-colle son contenu dans ta prochaine réponse
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: pop-up,chrome modifié

Messagepar charlos » 30 Nov 2013 19:05

Ok merci. Je fais ça demain dès que je rentre chez moi. Bonne soirée !
charlos
 
Messages: 49
Inscription: 09 Juin 2008 07:57

Re: pop-up,chrome modifié

Messagepar charlos » 01 Déc 2013 15:19

Il a encore trouvé 3 menaces. Décidément elles sont coriaces....
Voici le résultat :
C:\Users\Lauriane\AppData\Local\Microsoft\Windows\INetCache\IE\89LVINEZ\LollipopInstaller_14705[1].exe a variant of Win32/AdWare.Lollipop.R application
C:\Users\Lauriane\AppData\Local\Microsoft\Windows\INetCache\IE\KPKTO24V\Windows-8-Start-Screen-Customizer_1.4.1.dl[1].exe Win32/AdWare.Lollipop.S application
C:\Users\Lauriane\AppData\Roaming\Microsoft\SystemCertificates\My\Updater\updater.exe Win32/TrojanDownloader.Autoit.NLZ trojan

Merci encore
charlos
 
Messages: 49
Inscription: 09 Juin 2008 07:57

Re: pop-up,chrome modifié

Messagepar zaede » 01 Déc 2013 17:12

Oui elles etaient dans le cache IE
Nod32 les a supprimé?
Tu as encore des soucis avec ce PC?
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: pop-up,chrome modifié

Messagepar charlos » 01 Déc 2013 17:20

Comment savoir si Nod32 les a supprimé ? J'ai juste suivi ta procédure dans ton mail avant...
charlos
 
Messages: 49
Inscription: 09 Juin 2008 07:57

Re: pop-up,chrome modifié

Messagepar zaede » 01 Déc 2013 21:48

On ne va pas chercher midi à quatorze heures pour cela

Script ZHPFix

Le temps de téléchargement du script a été volontairement limité à 4 jours

  • Clique sur ce lien http://cjoint.com/?3LbvVAMIjqE
  • Sur la page qui s'ouvre clic droit et Tout sélectionner
  • Refais un clic droit et Copier
  • Double clique sur le raccourci de ZHPFix qui est sur le bureau.Image
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et Exécuter en tant qu'adminstrateur
  • Clique sur Importer
    Image
  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur GO
  • Confirme le nettoyage des données si demandé
  • Patiente le temps du traitement
  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau poste son contenu en lien dans ta prochaine réponse
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: pop-up,chrome modifié

Messagepar charlos » 01 Déc 2013 22:15

charlos
 
Messages: 49
Inscription: 09 Juin 2008 07:57

Re: pop-up,chrome modifié

Messagepar zaede » 01 Déc 2013 22:48

C'est supprimé cette fois, tu as bien travaillé

Le PC fonctionne bien?
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: pop-up,chrome modifié

Messagepar charlos » 02 Déc 2013 07:41

Il fonctionne nickel. C est toi qui m'as bien aidé, j ai fait que suivre tes instructions...
charlos
 
Messages: 49
Inscription: 09 Juin 2008 07:57

Re: pop-up,chrome modifié

Messagepar zaede » 02 Déc 2013 17:22

Re, il n'est pas toujours facile de suivre les instructions à l'écran surtout si le PC fait de grosses misères

- On va maintenant procéder au nettoyage des outils téléchargés.
Télécharge Delfix (d'Xplode) sur ton bureau.

  • Coche Supprimer les outils de désinfection
  • Coche Purger la restauration système
  • Clique sur Exécuter
Image

Garde:

- MalwareByte's, Un scan tous les dix jours après une mise à jour de l'outil aidera ton PC à rester en forme



Et maintenant je te fais le traditionnel discours de prévention et de sécurité.

- Windows Update parfaitement à jour (catégories critique, Services Pack et Services Release)
- pare-feu bien paramétré
- antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
- une attitude prudente vis à vis de la navigation (pas de sites douteux) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
- une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
- nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, défragmentation)



Verifie si ta console Java est à jour:

Java Sun et télécharge la dernière version (si ta version actuelle n'est pas à jour)

Après installation et redémarrage (toujours si elle n'était pas à jour), va dans panneau de configuration/Ajouter-Supprimer des programmes afin de désinstaller l'ancienne version, ceci pour récupérer de l'espace disque et éventuellement pour virer les failles présentes dans cette ancienne version.

Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

En cas de problèmes chez Sun, tu peux aller télécharger la dernière version chez File Hippo

- Si tu considères ton problème comme résolu, édite le premier post et met [Résolu] devant le titre
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 3 invités