Trojan Adclicker comment l'enlever ?

Résolu/Fermé
isara - 5 juil. 2012 à 19:18
 isara - 7 juil. 2012 à 21:59
Bonjour,

J'ai découvert avec spyware doctor que j'avais dans mon ordi ce cheval de troie, mais pour "réparer" avec ce logiciel il faut acheter la version payante.

J'ai vu que d'autres avaient eu ce problème mais je comprends pas grand chose à toutes ces manips et certaines réponses se contredisent, qqn peut m'aider SVP ?

A voir également:

10 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
5 juil. 2012 à 20:15
Bonjour et Bienvenue sur CCM

Quel est le nom du fichier trouvé par spyware doctor ?

Nous allons utiliser cet outil de diagnostic afin d'identifier les problèmes de ton ordinateur.

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe, l'interface principale s'ouvre.
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

msconfig 
netsvcs 
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
wshelper.dll
consrv.dll
/md5stop
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%SYSTEMDRIVE%\*.exe 
%systemroot%\Tasks\*.* /s
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

Aide : Tutorial OTL (par Malekal)

A +
0
Hello,

Merci beaucoup pour ton aide c'est sympa !
Alors le nom du fichier trouvé par spyware doctor c'est "Trojan.Adclicker!rem"
Mon PC est très ralenti et chaque fois que je veux ouvrir un nouvel onglet ca m'ouvre une page avec "my start incredibar"..

Voici les deux rapports comme demandé :

http://cjoint.com/?3GfuVMAiqhC
http://cjoint.com/?3GfuWY9oBhq
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
5 juil. 2012 à 21:30
re,

Quel fichier est désigné par Spyware Doctor comme étant un "Trojan.Adclicker!rem" ?
Où se trouve t-il ?

Je regarde les rapports, A +
0
Je n'ai pas pu en savoir plus, il me demande d'upgrader vers la version payante pour continuer :-(
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
5 juil. 2012 à 22:21
On va faire sans alors,

1. Désinstalle Spybot S&D, logiciel obsolète et qui risque de gêner la désinfection.
Désactive le module Tea Timer puis désinstalle.

2. Désinstalle Spyware Doctor ou Avast! (il ne faut pas garder 2 antivirus sur la même machine, risque de conflit et inefficacité).

== == == == == == == == == == == == == == == == == == == == == ==

Avis aux utilisateurs de l'antivirus Avast! , ne pas exécuter OTL dans la sandbox.

== == == == == == == == == == == == == == == == == == == == == ==

3. Relance OTL

● Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver le fichier à la racine du disque dans ce dossier : C:\_OTL\MovedFiles

4. Télécharge MBAM et installe le selon l'emplacement par défaut.
(l'essai de la version pro est facultative)
Effectue la mise à jour, lance un examen rapide et supprime les éléments trouvés.
Tuto : https://forum.security-x.fr/archives/(tutoriel)-malwarebyte's-anti-malware/?PHPSESSID=bl3ngphatppbfl2g9p5j9fnppb

5. Poste les liens des rapports

A +
0
Alors j'ai donc désinstallé Spybot et Spyware doctor (ce dernier je l'avais juste téléchargé et utilisé aujourd'hui). J'ai gardé mon anti-virus habituel, Avast, et j'ai mis OTL en exception dans la sandbox avant de lancer le programme.

J'ai installé il y a 15 jours une version piratée de office 2010, penses-tu que ca puisse venir de ça ?

Quant à spybot, je l'utilisais jusqu'à présent environ 2 fois par mois pour un scan, en complément avec Ccleaner. Dois-je garder Malwarebytes en remplacement de Spybot ?

Voici les deux rapports :

http://cjoint.com/?3GgabJRQWOK
http://cjoint.com/?3GgacI6jQSr

Merci infiniment et bonne nuit !
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
6 juil. 2012 à 12:43
Bonjour,

J'ai installé il y a 15 jours une version piratée de office 2010, penses-tu que ca puisse venir de ça ? 

Fichier(s) détecté(s): 1
C:\Users\Jaccoud\Downloads\Microsoft Office 2010.exe (PUP.AdBundler) -> Aucune action effectuée.

oui, à supprimer :)

Quant à spybot, je l'utilisais jusqu'à présent environ 2 fois par mois pour un scan, en complément avec Ccleaner. Dois-je garder Malwarebytes en remplacement de Spybot ? 

Oui

== == == == == == == == ==

Relance OTL

● Coche Rapport minimal
Laisse tous les autres paramètres par défaut
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
● Héberge le rapport et donne moi le lien.

A +
0
Re,
Un grand merci pour ta disponibilité et ton aide !

J'ai donc viré office, mais j'avais tjs ce problème de my start incredibar, j'ai relancé une fois le Adwcleaner et apparemment le problème est réglé :-) (rapport ci joint).
http://cjoint.com/?3Ggqo5XTKER

Après redémarrage j'ai refait un scan avec OTL :
http://cjoint.com/?3GgqoHYBeRU

Voilà, j'espère que cette fois on a pu se débarasser de cette saleté...

Si tout est OK, dois-je virer OTL ?
Refaire un scan complet avec MBW ?

Quant à Adwcleaner, est-ce un outil qu'on utilise ponctuellement en cas de problème (et donc je le vire aussi) ou est-ce que je peux l'utiliser régulièrement à la place de ccleaner ? Qu'est-ce qui est le mieux...

Merci pour tout et bonne fin de journée :-)
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
6 juil. 2012 à 20:30
Parfait,

AdwCleaner est régulièrement mis à jour par son développeur et ne doit pas être conservé sur ton système. Tu n'en auras plus besoin, car maintenant tu as compris qu'il suffit d'arrêter d'installer n'importe quel logiciel, de vérifier les conditions d'utilisation, de télécharger les programmes uniquement sur le site de l'éditeur, de décocher les cases proposant des barres d'outils ou des logiciels tiers .
https://www.malekal.com/adwares-pup-protection/


== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==

1. Relance AdwCleaner en tant qu'administrateur
● Clique sur Désinstallation

2. Lance OTL

● Dans la partie "Personnalisation", copie/colle :

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

3. Relance OTL
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau

4. Tu peux garder Malwarebytes Anti-Malware comme logiciel complémentaire à ton antivirus et t'en servir contrôler ton PC avec un scan rapide de temps en temps sans oublier de le mettre à jour avant


== == == == == == == == MISES A JOUR == == == == == == == ==

Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html

== == == == == == == == == == == == == == == == == == == == == ==

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bon weekend
0
Bonsoir,

Merci pour ton dernier message, c'est seulement maintenant que j'ai un peu de temps pour finaliser tout ça.

J'ai suivi tes dernières instructions et tout semble en ordre :-)
En tout cas je te remercie infiniment de m'avoir aidée et pour le temps que tu as consacré à mon problème, c'est vraiment très sympa !
MERCI :-)

Bon week-end !
0