Téléchargement
illégal
Posez votre question Signaler

Supprimer spyware "security master av" [Résolu]

Lorenno 3Messages postés 16 juillet 2010Date d'inscription 26 janvier 2011Dernière intervention - Dernière réponse le 26 juil. 2010 à 12:36
Bonjour,
J ai malheureusement téléchargé (ya qq jrs), après une attaque violente de virus, un fichier (qui s'avère etre un fake) qui était proposé... pour répondre a l attaque.
après avoir renforcé mon anti virus, je voudrais maintenant supprimer "security master av" un bonne fois pour toute.
J ai lu une discussion sur ce sujet sur votre forum.
j ai donc téléchargé OTL, cocher les cases comme cité, et lancer l analyse.
j attends la fin de l analyse..
que devrais je faire par la suite...
J ai besoin des conseils d une personne pour le suivi jusqu'à suppression..!
merci de votre aide et conseils
Lire la suite 

Supprimer spyware "security master av" »

74 réponses
Réponse
+0
moins plus
Salut,

/!\ CHAQUE DÉSINFECTION EST DIFFÉRENTE.

Pour voir si il y a autre chose:

>> Télécharge ZHPDiag sur ton bureau :

http://telechargement.zebulon.fr/zhpdiag.html

>> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

>> Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
>> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
>> Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/

dadou - 22 juil. 2010 à 11:59
ou coller le lien??,
totodu07 - 25 juil. 2010 à 14:14
ton truc a marcher sa ma mis suprimer avec succès mais je le vois encore sur mon pc
Shad || x ||- 26 juil. 2010 à 12:36
???

Tu sors d'où toi ? :)
Ajouter un commentaire
Réponse
+0
moins plus
slt pour que quelqu'un avance il faudrait que tu poste le rapport OTL ou ZHPFIX
Lorenno- 16 juil. 2010 à 16:21
shad a pris le bout de la corde, si la corde se casse je te fais signe ;-) merci qd meme..
Ajouter un commentaire
Réponse
+0
moins plus
# /!\ Désactive ton antivirus et tout autre type de protection ! /!\
# /!\ Déconnecte toi et ferme toutes les applications en cours (y compris Internet) ! /!\


# Si tu es sous Vista désactive l'UAC le temps de la désinfection :
http://www.zebulon.fr/astuces/220-desactiver-l-uac-dans-vista.html


# Télécharge ComboFix de sUBs :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

# sauvegarde le sur ton bureau et pas ailleurs !

# Double-clic sur combofix (Clic-droit >> Exécuter en tant qu'administrateur sous Vista et Seven), accepte la licence d'utilisation et laisse toi guider.
# Éventuellement, installe la console de récupération comme cela est conseillé

# /!\ NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX /!\

# Réactive ton antivirus et autre(s) logiciel(s) de protection.
Shad || x ||- 16 juil. 2010 à 18:38
Oui je veux le rapport de combofix mais aussi un nouveau avec ZHPDiag car ce n'est pas fini.
Lorenno- 16 juil. 2010 à 18:41
ok je te les envoie
Lorenno- 16 juil. 2010 à 18:51
le fichier txt du rapport ZHPDiag apres travail comboFix: http://www.cijoint.fr/cjlink.php?file=cj201007/cijYulTSGa.txt

le fichier txt du rapport de ComboFix: http://www.cijoint.fr/cjlink.php?file=cj201007/cijzH8a6aF.txt

dis moi c q tu trouves! merci
Ajouter un commentaire
Réponse
+0
moins plus
Il ya encore des infections.


Télécharge USBFix sur ton Bureau:
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

* Double-clique sur USBFix.exe pour le lancer.
* Clique sur Recherche et laisse l'outil travailler.
* Une fenêtre te demandera de bancher tous les périphériques externes(clés USB, lecteurs MP3, disques durs externes, etc ...). Branche les puis clique sur OK pour poursuivre.
* Patiente le temps du scan.
* A la fin, un rapport va être généré (C:\USBFix.txt).
* Envoie le dans ton prochain message
Lorenno- 16 juil. 2010 à 19:40
pour toolbarSD, le fichier telechargé est un fichier texte, pas de .exe associé, donc pas d installation? dis moi si c normal?
Shad || x ||- 16 juil. 2010 à 19:44
Oups..c'est bon c'est édité.
Lorenno- 16 juil. 2010 à 20:25
hola Shad, voici le fichier zip du scan des peripheriques USB : http://www.cijoint.fr/cjlink.php?file=cj201007/cij9fkmZD1.zip

et le txt rapport ToolBar : http://www.cijoint.fr/cjlink.php?file=cj201007/cijKS5ntjI.txt

dis moi!
Ajouter un commentaire
Réponse
+0
moins plus
Ben alors c'est quoi que ce crack =p

C:\DOCUME~1\user\Recent\crackArcGIS92.lnk

/!\ CRACK = VECTEUR D'INFECTION /!\


Le Danger des cracks: http://forum.malekal.com/danger-des-cracks-t893.html

Le crack dans toute sa splendeur: http://forum.zebulon.fr/prevention-le-crack-dans-toute-sa-splendeur-t93281.html

Le P2P et ses conséquences - Journal d'une infection attendue:
http://forum.zebulon.fr/prevention-le-p2p-et-ses-consequences-t85544.html

Supprime ton crack manuellement:
C:\DOCUME~1\user\Recent\crackArcGIS92.lnk

Ensuite:

Relance USBFix.exe.

* Clique sur Suppression.
* Une fenêtre te demandera de bancher tous les périphériques externes(clés USB, lecteurs MP3, disques durs externes, etc ...). Branche le matériel puis clique sur OK pour poursuivre.
* Le bureau va disparaitre et ne sera plus accessible tout le temps du scan, c'est normal. Patiente le temps du nettoyage sans l'interrompre.
* A la fin, un rapport va être généré (C:\USBFix.txt).
* Envoie l'intégralité de son contenu dans ta prochaine réponse.

Lorenno- 16 juil. 2010 à 20:42
ok bien reçu.. a+ tard
Shad || x ||- 16 juil. 2010 à 21:36
Je reviens demain.
A+ ;)
Lorenno- 16 juil. 2010 à 21:57
voilà.. ts les perif sous un txt apres passage de USBFix http://www.cijoint.fr/cjlink.php?file=cj201007/cijqZVv0DC.txt

tu me diras c q ça donne
a+
Ajouter un commentaire
Réponse
+0
moins plus
Bien :)
On continue car il y en a encore:


Désactive l'UAC le temps de la manipulation:

/!\ Panneau de configuration >> comptes utilisateurs >> activer/désactiver le contrôle des comptes utilisateurs >> décoche la case puis fais OK

* /!\Désactive ton antivirus également/!\

* Télécharge et installe List&Kill'em de gen-hackman sur ton BUREAU:

http://sd-4.archive-host.com/...

# coche la case "créer une icône sur le bureau"
# une fois terminée , clic sur "terminer" et le programme va se lancer.
# choisis la langue puis choisis l'option SEARCH
# laisse travailler l'outil
# un rapport du nom de catchme apparait sur ton bureau , ignore-le, ne le poste pas, mais ne le supprime pas pour l'instant, le scan n'est pas fini.
# Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'écran "COMPLETED"

# réactive ton antivirus
# Réactive l'UAC

Lorenno- 17 juil. 2010 à 18:03
j ai fais une recherche sur windows et j ai regardé manuellement, et y a pas ce fichier virus qui traine
Shad || x ||- 17 juil. 2010 à 18:05
Bien alors :)
Bon on a viré pas mal de choses, un nouveau Rapport avec ZHP serait le bien venu :)
Ajouter un commentaire
Réponse
+0
moins plus
* Télécharge Malwarebytes Antimalware :
http://data-cdn.mbamupdates.com/v0/program/data/mbam-setup-1.46.exe
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

# Choisis « Exécuter un examen complet » en cliquant dessus.
Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
# Clique sur Rechercher
# Patiente jusqu'à la fin du scan.....une fenêtre s'ouvrira, clique alors sur OK
# Si MalwareByte's n'a rien détecté, clique sur Ok. Un rapport va apparaître ferme-le.
# Si MalwareByte's a détecté des infections, clique sur Afficher les résultats puis sur Supprimer la sélection
# Enregistre le rapport sur ton Bureau pour le trouver plus facilement.
#Poste ensuite ce rapport.

Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
Shad || x ||- 17 juil. 2010 à 19:35
OK.
A demain ;)
gen-hackman- 17 juil. 2010 à 20:07
note :

List_Kill'em ne s'occupe pas des supports externes :)
Lorenno- 19 juil. 2010 à 14:25
bonjour

voici le rapport txt du scan et desinfection avec Malwaresbites
http://www.cijoint.fr/cjlink.php?file=cj201007/cijhYOs9DU.txt
et
un nouveau rapport de scan avec ZHD
http://www.cijoint.fr/cjlink.php?file=cj201007/cij1UoTlyH.txt

dites moi!
Ajouter un commentaire
Réponse
+0
moins plus
> Lance ZHPFix depuis le raccourci qui est sur ton bureau .

Une fois l'outil ouvert , clique sur le bouton "H"

Dans l'encadré principal , copie/colle la ligne en gras ci dessous!!!

[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified  
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified 
O69 - SBI: SearchScopes {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Bing) - http://findgala.com/?&uid=231&q={searchTerms}


Vérifie bien que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Puis clique sur le bouton OK.

>> à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !



Clique sur le bouton Tous . Vérifies que toutes les lignes soient bien cochées .

Enfin clique sur le bouton Nettoyer .

-> laisse travailler l'outil et ne touche à rien ...

-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le.

Une fois terminé, un rapport s'affiche : envoie le dans ta prochaine réponse.
Lorenno- 19 juil. 2010 à 17:15
que veulent dire ces lignes de commande?

voici le rapport http://www.cijoint.fr/cjlink.php?file=cj201007/cijFHOKz41.txt
Ajouter un commentaire
Réponse
+0
moins plus
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified  
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified 

cette clé te désactive le message comme quoi ton antivirus ou pare-feu (dans ton cas c'est les 2) est périmé ou autre.

et ça:

O69 - SBI: SearchScopes {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Bing) - http://findgala.com/?&uid=231&q={searchTerms}


c'est une clé infectieuse de ton navigateur de recherche...

=====
=====

Sinon, il n'y a plus d'infection :) il y aura des mises à jour à faire mais avant ça dis moi si les logiciels suivants te servent au démarrage:

- Cyberlink power DVD
- RealNetworks
- Quick Time
- Adobe reader
- ScanSoft

Ton truc de poker: PartyGaming



Lorenno- 19 juil. 2010 à 21:52
pardon partygaming on pe supprimer
Shad || x ||- 20 juil. 2010 à 10:55
".. me servent au demarrage... que veux tu dire? "

Ces logiciels ci dessous:

- Cyberlink power DVD
- RealNetworks
- Quick Time
- Adobe reader
- ScanSoft


se lancent automatiquement à chaque démarrage de ton PC (plus il y a de logiciel inscrit au démarrage, plus le démarrage sera plus long). Te sont-ils utiles à chaque démarrage ? Sachant que si on les supprime au démarrage ça ne veux pas dire qu'on les désinstalle..(c'est juste pour accélérer le démarrage)
Lorenno- 20 juil. 2010 à 23:27
tres bien, excellent idée car maintenant il avance doucement... donc oui on va les retirer du lancement automatique au demarrage! quand tu ve... a partir de jeudi je serais sans mon laptop.
Ajouter un commentaire
Réponse
+0
moins plus
Ok :)

Alors je te donne du boulot:


+_+_+_+_+_+_+_+_+_+_+_+_AD-REMOVER_+_+_+_+_+_+_+_+_+_+_+_+_

# Télécharge Ad-Remover


/!\ Déconnectes toi, désactives ton anti-virus et fermes toutes applications en cours /!\


# Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).


* Au menu principal choisi l'option "NETTOYER".

*Patiente le temps du nettoyage...

*Postes le rapport qui apparait à la fin.

*Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN.txt


======================================================
======================================================

/+/+/+/+/+/+/+/+/ DÉSACTIVER CTFMON AU DÉMARRAGE +/+/+/+/+/+/+/+/+/
# Ouvres l'utilitaire de configuration système (Démarrer > Exécuter > Saisir msconfig)
# Cliques sur l'onglet Démarrage.
# Décocher la case de l'élément de démarrage correspondant à Ctfmon.
# Clique sur Appliquer puis sur OK.

======================================================
======================================================

Next:


>> Relance ZHPFix depuis le raccourci qui est sur ton bureau .

Une fois l'outil ouvert , clique sur le bouton "H"
Dans l'encadré principal , copie/colle les lignes ci dessous:

      
  
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe         
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.)  -- C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe 
O16 - DPF: CabBuilder (CabBuilder) - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab 



Vérifie bien que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Puis clique sur le bouton OK.

>> à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien.

Clique sur le bouton Tous . Vérifies que toutes les lignes soient bien cochées .

Enfin clique sur le bouton Nettoyer .

-> laisse travailler l'outil et ne touche à rien ...

-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le.

Une fois terminé, un rapport s'affiche : envoie le dans ta prochaine réponse.

======================================================
======================================================

Au redémarrage, un message d'alerte informera la modification du démarrage. Il suffira de cocher "ne plus afficher ce message", puis de valider par "OK".
Ainsi le processus Ctfmon.exe ne se lancera plus.

======================================================
======================================================

>> Télécharge CCleaner

>Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.

> Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures".

>Pour les autres paramètres, laisse-le avec ses réglages par défaut.

> Puis dans le menu Nettoyeur
> Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
> Clique sur le bouton Lancer le nettoyage.
> Clique une seconde fois sur le bouton Lancer le nettoyage
> Fait de même pour le menu "Chercher des erreurs"
=>A faire régulièrement.

======================================================
======================================================

/+/+/+/+/+/+/+/+/+/ SUPPRESSION DES OUTILS UTILISÉS /+/+/+/+/+/+/+/+/+/

Lance ZHPFIX et clique sur l'icône "Nettoyeur de Tools" (un "A" avec une petite corbeille devant)

Clique sur Nettoyer.

Fais redémarrer l'ordi pour terminer le nettoyage.


======================================================
======================================================

/+/+/+/+/+/+/+/+/+/+/ METTRE A JOUR LE PC /+/+/+/+/+/+/+/+/+/+/

# Mets à jour JAVA

# Mets à jour ADOBE READER
Lorenno- 22 juil. 2010 à 02:20
fichier ci joint zippé http://www.cijoint.fr/cjlink.php?file=cj201007/cijGD1bVku.zip

pour java et acrobat, apologize! je n avais pas bien vu!
Shad || x ||- 22 juil. 2010 à 12:47
Fichier non accessible
Ajouter un commentaire
Réponse
+0
moins plus
Ok alors:

"il y a le bouton reparer les erreurs mais j ai hesité car il y a des dll qui etaient partagé avec des fichiers genre PokerParty, etc... je fais quoi ici? "

C'est normal car tu m'a dit:

"partypoker, on pe supprimer."
en passant ad-remover (dont je n'ai pas eu le rapport au faite...) PartyGaming (party poker c'est pareil...) est parti.
Il reste cependant des traces que trouvent logiquement ccleaner.

Clique sur Corriger les erreurs, une boite de dialogue va s'ouvrir pour te demander si tu veux faire une sauvegarde ou non des clés de registres qui vont être supprimées. Par préférence choisis Oui puis enregistre les à un endroit où tu pourras facilement retrouvé ces clés de registre.

Lorenno- 22 juil. 2010 à 14:23
tout a fait d accord pour partypoker, on vire... et c fait d ailleurs!
ok pour les cles de registre je vais les enregistrer...
Lorenno- 22 juil. 2010 à 15:09
ok tres bien j ai enregistrer clé de registre et fais corriger les erreurs. PC ok après redémarrage.

on peut considérer que le problème est resolu?
merci bcp de votre aide, vous faites du super boulot..
j espère que votre temps est rémunéré...
Ajouter un commentaire
Réponse
+0
moins plus
Je suis bénévole et cela me plaît amplement :)
Oui tu peux mettre le sujet en [Résolu]

Un dernier mot:

Pour une bonne protection ton PC doit posséder:

# un seul antivirus (si non : risque de conflits) qu'il soit gratuit ou payant
# Un Pare-feu (un seul si non: risque de conflits): étant donné que les vers s'infiltrent par le réseau, l'installation d'un pare-feu personnel est plus que conseillée, voire indispensable !
Les pare-feux ZoneAlarm et Kerio Personal Firewall sont gratuits, simples d'utilisation et en français. Sinon, celui de windows "Windows Defener" peut suffir.
# Un logiciel Anti-spyware: Malawarebytes'Anti-Malware


Effectue des scan de ton PC avec ton antivirus et ton Anti-spyware afin de vérifier si ton ordi est clean.

De plus,

# Installe un navigateur alternatif comme Firefox ou Safari ou Opera car si jamais tu revenais à être infecté certaines infections peuvent ne cibler qu'un navigateur (principalement internet explorer), et posséder un navigateur alternatif te permettra d'aller sur le net et effectuer un scan en ligne par exemple.
# Je te conseil d'installer le module complémentaire WOT pour Fiferox (si tu utilises firefox) et/ou WOT pour IE qui te permettra d'être averti sur la fiabilité des sites où tu navigue.
# Évite le P2P (E-Mule, Utorrent, Limewire...) ,qui est un nid de fichiers infectés, et des sites douteux qui peuvent contenir des cracks piégés.


Ton navigateur web et tes logiciels doivent être également maintenus à jour régulièrement afin que ton ordinateur ne soit pas rendu vulnérable.

Pour y remédier, télécharge et installe Secunia Software Inspector
Aide toi de ce tuto afin de l'utiliser correctement.

Bon surf et si tu as à nouveau des soucis n'hésite pas ;-)
Ajouter un commentaire
Ce document intitulé « Supprimer spyware "security master av" » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?