Crimesolite !

Fermé
MILOUP57 Messages postés 3 Date d'inscription jeudi 27 février 2014 Statut Membre Dernière intervention 28 février 2014 - 27 févr. 2014 à 20:07
MILOUP57 Messages postés 3 Date d'inscription jeudi 27 février 2014 Statut Membre Dernière intervention 28 février 2014 - 28 févr. 2014 à 11:01
<Bonsoir,
Je suis en train d'essayer de me débarasser de crimesolite... depuis hier
Avast a mis en quarantaine crimsolite uninstall mais n'a pas jugé utile d'y associer updatecrimsolite.exe et utilcrimsolite.exe.

Tune up me montre qu'il ouvrent des fichiers de windows (pubpol15.dat (dossier assembly dans windows); sorttbls.nlp et sortkey.nlp dans des sous dossiers d'assembly)(et aussi mscorlib.Ressources.dll)
Enfin bref c'est la bérézina !!!
J'y ai passé quelques heures et là j'utilise une autre portable pour télécharger Malwarebytes parce l"autre est trop vérolé pour accepter les tréléchargements.
Je pense l'éxécuter dès que je l'aurais copié.
Par prudence j'ai désinstallé chrome qui avait tous mes mots de passe et mes accès...
et qui offrait une fausse interface !
Explorer n'est guère mieux mais je n'ai pas de mot de passe enregistré.
l'accès à internet est de plus en plus aléatoire et je trouve des sites très très curieux en très mauvais français que je l'empresse de refermer, mon google n'est visiblement plus ce qu'il était... à ce point c'est effarant !

Bon j'espère que c'est bien malwarebyte qui peut m'aider....
parce que j'ai des examens la semaine prochaine et j'ai besoin de moin portable...
Si vous avez un conseil, je prends !
Merci d'avoir pris la peine de me lire

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
27 févr. 2014 à 20:19
Salut,

Une question, au lieu de tenter de tout supprimer comme un barbare et de passer des antitrucs.
T'avais regardé dans programme et fonctionnalités du panneau de configuration ?
0
MILOUP57 Messages postés 3 Date d'inscription jeudi 27 février 2014 Statut Membre Dernière intervention 28 février 2014
27 févr. 2014 à 22:01
BONJOUR !
Oui, j'ai regardé dans mon panneau de configuration, plusieurs fois en fait parce qu' au début je cherchais awesomehp pour m'en débarasser, c'est ça qui m'avait mis la puce à l'oreille.
et même après l'avoir désinstallé sur mon panneau de config, en nettoyant avec CCleaner comme j'ai l'habitude de faire j'ai vérifié mes programmes et je me suis aperçu que quelquechose avait fermé toutes mes protections avast sur mes navigateurs !
là j'ai lancé avast, et j'ai regardé internet pour savoir quoi faire ... et effectivement avast n'a pas réglé le problème.
Et je voyais qu'il avait plein d'activité avec mes navigateurs ... sans moi
et c'est là que j'ai téléchargé mes antitrucs comme vous dites
Adwcleaner m'a débarassé d'awesomehelp, j'étais contente, je croyais être tranquille, et c'est là que mon navigateur a commencé à faire des siennes, il a changé d'interface, il s'ouvrait tout seul, j'avais l'impression d'avoir des miroirs à la place des sites, le message "internet exploreur n'arrive pas à ouvrir ce site" se calait en suripression des sites, bref le bazard !
Avast a réussi à mettre un executable de crimesolite en quarantaine, mais le cirque a continué, et aucun programme d'identifié dans le panneau de configuration, ni dans Ccleaner... Bref crime solite invisible mais actif !
Donc j'ai préféré faire la barbare, dans mon boulot ça ferait désordre qu'il y ait des mails intempestifs... et j'ai désinstallé chrome, je m'en serais bien passé !
Et puis comme c'est pas ça qui pouvait régler le problème j'ai téléchargé Tune up, et là je les ais vus mes executables crimsolite qui ouvraient des fichiers windows...

Là j'utilise malwarebytes qui tourne en ce moment et qui détecte des éléments infectés. Apparemment il y en a une dizaine.
Je ne sais pas si ça va suffire pour régler le problème ? J'ai bien peur que non...
Mais si vous avez une autre solution pour m'éviter ça la prochaine fois, hein ?
Je suis autodidacte et je me débrouille comme je peux et j'ai besoin de mon pc pour travailler...donc je cherche des solutions jusquà ce que je les trouve ...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
28 févr. 2014 à 08:25
réinitialise tes navigateurs (5min):
==================================
Réinitialise tes navigateurs :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=


puis :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
MILOUP57 Messages postés 3 Date d'inscription jeudi 27 février 2014 Statut Membre Dernière intervention 28 février 2014
28 févr. 2014 à 11:01
Grand merci à toi Malekal-Morte,
t'es un vrai ange rappeur !
Bon, je sais ce que je vais faire cet après -midi !
0