Supprimer ces Malware

Résolu/Fermé
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 - Modifié par BmV le 22/12/2013 à 22:28
Nardon Messages postés 28 Date d'inscription vendredi 20 décembre 2013 Statut Membre Dernière intervention 23 décembre 2013 - 23 déc. 2013 à 22:20
Hello

Bonjour,
je voudrais savoir si vous pouviez m'aider comme pour polo&Lolo à supprimer ces Malware qui m'embêtent:/
voilà le rapport https://pjjoint.malekal.com/files.php?read=ZHPDiag_20131220_t10v12z12s10j10
Je sais que ça se fait pas trop de demander :s mais je veux vraiment être tranquille sur mon ordi et si vous pouviez m'aider je serai vraiment content :)

Pas de souci :)

Commences par désinstaller Spybot => Inutile et obsolète!!


Tu as une toute nouvelle infection appelée myhoome

C'est un hijacker

Tu sais où tu as téléchargé myhoome?car ça pourrait intéresser pas mal de monde :)
Il me faudrait aussi la liste de tes téléchargements sur tout tes navigateurs?

Peux tu me fournir toutes les informations?

Merci de ta coopération





Si problème il y a il existe toujours une solution
N'oubliez pas de passer votre sujet en résolu
A voir également:

53 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
Modifié par lilidurhone le 20/12/2013 à 22:22
Me revoilà

On va utiliser SEAF pour débusquer myhoome



Un canned pour te familiariser

http://www.sosvirus.net/viewtopic.php?f=281&t=999

Tu cherches myhoome dans SEAF

J'attends le rapport SEAF

Si problème il y a il existe toujours une solution
N'oubliez pas de passer votre sujet en résolu
3
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
20 déc. 2013 à 23:23
Bonsoir :)

Bien recommence la manipulation mais cette fois avec MiniRegTool :
~ http://www.sosvirus.net/miniregtool-canned-speech-miniregtool-t5779.html#p23217

Après on le dégomme ;)
1
Nardon Messages postés 28 Date d'inscription vendredi 20 décembre 2013 Statut Membre Dernière intervention 23 décembre 2013
21 déc. 2013 à 00:19
Pourquoi les logiciels sont détectés infectés par virus total?
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
21 déc. 2013 à 00:23
Car se sont des outils de désinfections, ils sont parfois détecté à tors.

Tu peux y aller sans aucunes craintes :)
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
21 déc. 2013 à 13:09
Bonjour,

Le rapport se situe la ou se situe MiniRegTool :)

Sinon copie colle le contenue du rapport ici ;)
1
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
21 déc. 2013 à 13:10
:)

Sacré équipe ^^
0
Nardon Messages postés 28 Date d'inscription vendredi 20 décembre 2013 Statut Membre Dernière intervention 23 décembre 2013
21 déc. 2013 à 14:10
voilà le problème en image et y a rien sur mon bureau :/ http://www.noelshack.com/2013-51-1387631362-marche-pas.png
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
22 déc. 2013 à 22:25
Ok

Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !

* Désactive le temps du nettoyage avast(clic droit sur la boule bleue>gestion des agents>désactiver pour 10 minutes)

* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)


Script ZHPFix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
G2 - GCE: Preference [User Data\Default] [jpmbfleldcgkldadpdinhjjopdfpjfjp] Wajam v.1.32 (Désactivé) =>PUP.Wajam
G2 - GCE: Preference [User Data\Default] [pflphaooapbgpeakohlggbpidpppgdff] MySearchDial Nouvel onglet v.9.4.1.1 (Désactivé) =>Adware.MyWebSearch
R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.myhoome.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.myhoome.com
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.myhoome.com
[MD5.00000000000000000000000000000000] [APT] [{501F7029-D0F4-4CAD-91AD-9C2B6D49AB8A}] (...) -- C:\Users\Mathieu\Documents\La vie et après.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{5C5CE41A-1609-4F85-8962-0D0239D17135}] (...) -- C:\Users\Mathieu\Desktop\OLLYDBG\OLLYDBG.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{98E0C522-9926-466D-BD89-10217D29EDF7}] (...) -- C:\Users\Mathieu\Downloads\EFL1.0_Setup.exe (.not file.) [0]
O42 - Logiciel: Ask Toolbar - (.APN, LLC.) [HKLM][64Bits] -- {4D594333-2D56-3700-76A7-A758B70C0300} =>Toolbar.Ask
O87 - FAEL: "TCP Query User{E37493F8-C5FE-44CF-BE19-A6D716132D7A}E:\programmation\qtchat\release\qtchat.exe" |In - Public - P6 - TRUE | .(...) -- E:\programmation\qtchat\release\qtchat.exe (.not file.)
O87 - FAEL: "UDP Query User{44823339-CF28-4006-8630-458A16074A94}E:\programmation\qtchat\release\qtchat.exe" |In - Public - P17 - TRUE | .(...) -- E:\programmation\qtchat\release\qtchat.exe (.not file.)
O90 - PUC: "333495D465D20073677A7A857BC03000" . (.Ask Toolbar.) -- C:\Windows\Installer\{4D594333-2D56-3700-76A7-A758B70C0300}\ToolbarIcon.exe =>Toolbar.Ask
[HKLM\Software\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp] =>PUP.Wajam^
[HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff] =>Adware.MyWebSearch^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4D594333-2D56-3700-76A7-A758B70C0300}] =>Toolbar.Ask^
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}] =>Toolbar.TuneUp
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>PUP.Tarma
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>PUP.Tarma
[HKCU\Software\USyndication] =>Trojan.USyndication
[HKCU\Software\usyndication.com] =>Trojan.USyndication
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:uTorrent =>P2P.BitTorrent^
C:\Users\Mathieu\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp =>PUP.Wajam^
C:\Users\Mathieu\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff =>Adware.MyWebSearch^
sysrestore



* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt

1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
23 déc. 2013 à 14:23
Oki HAWX :)

@Nardon

1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


-supprimer les outils de désinfections
-purger la restauration du système

Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport

2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update




3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide



4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements



5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
Pour chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger adblock +

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/

7)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=


1
Nardon Messages postés 28 Date d'inscription vendredi 20 décembre 2013 Statut Membre Dernière intervention 23 décembre 2013
20 déc. 2013 à 20:43
Je te les envoie par photo? et sinon c'est grave comme infection?

Je pense que ça vient de Removewat :/ mais j'en suis pas du tout sûr ...
Si il y avait un moyen de voir la date de création de myhoome peut être que je m'en rappellerais
0
Nardon Messages postés 28 Date d'inscription vendredi 20 décembre 2013 Statut Membre Dernière intervention 23 décembre 2013
20 déc. 2013 à 21:01
Ou ça peut venir de SpyHunter que j'avais téléchargé.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
20 déc. 2013 à 21:10
Non rien de grave

Oui pour les captures d'écrans

J'espère que tu as gardé ton historique de navigation?

Oui il y a un moyen avec zhpsearch ;)
0
Nardon Messages postés 28 Date d'inscription vendredi 20 décembre 2013 Statut Membre Dernière intervention 23 décembre 2013
20 déc. 2013 à 21:24
Voilà:
http://www.noelshack.com/2013-51-1387570848-tel.png
http://www.noelshack.com/2013-51-1387570856-tele.png

et je le supprime comment myhoome?
et je voulais savoir c'est quoi ça :
[HKCU\Software\USyndication] =>Trojan.USyndication
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
20 déc. 2013 à 21:33
T'avais pas déjà un sujet en cours avec malekal_morte??
0
Nardon Messages postés 28 Date d'inscription vendredi 20 décembre 2013 Statut Membre Dernière intervention 23 décembre 2013
20 déc. 2013 à 21:37
Si mais il m'avait pas dit comment supprimer myhoome et les tous les autres malwares et j'ai pas trop compris sa réponse sur Trojan.USyndication donc je voulais mieux comprendre en te demandant.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
20 déc. 2013 à 21:40
Hello

Il n'était pas au courant

J'ai un p'tit souci

patientes un peu afin que je puisse me connecter avec l'ordinateur
0
Nardon Messages postés 28 Date d'inscription vendredi 20 décembre 2013 Statut Membre Dernière intervention 23 décembre 2013
20 déc. 2013 à 21:41
ok oki
0
Nardon Messages postés 28 Date d'inscription vendredi 20 décembre 2013 Statut Membre Dernière intervention 23 décembre 2013
20 déc. 2013 à 22:34
je mets myhoome dans le mot à copier?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
20 déc. 2013 à 22:36
Oui ;)

Ps j'ai édité c'est SEAF qu'il faut utiliser ;)
0
Nardon Messages postés 28 Date d'inscription vendredi 20 décembre 2013 Statut Membre Dernière intervention 23 décembre 2013
20 déc. 2013 à 22:54
voili voilou il a été trouvé :D je fais quoi maintenant?

https://pjjoint.malekal.com/files.php?read=20131220_h9z14w7d12t6
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
20 déc. 2013 à 22:59
Patientes jusqu'à demain

Je vais me coucher
0
Nardon Messages postés 28 Date d'inscription vendredi 20 décembre 2013 Statut Membre Dernière intervention 23 décembre 2013
20 déc. 2013 à 23:02
moi aussi je vais y aller je reviendrais demain :) merci beaucoup pour ton aide en tout cas.
0
Nardon Messages postés 28 Date d'inscription vendredi 20 décembre 2013 Statut Membre Dernière intervention 23 décembre 2013
21 déc. 2013 à 00:32
oki ;) Pourquoi je dois utiliser MiniReg c'est pareil que Seaf pourtant :/
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
21 déc. 2013 à 00:54
Non il a plus de détection, sinon je ne te demanderai pas de la passer tu ne crois pas ? :)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
21 déc. 2013 à 08:22
Merci HAWX :)

Ps c'est moi qui le dégommerra :)
0