Virus Trovigo

Résolu/Fermé
Omekarrm Messages postés 20 Date d'inscription samedi 8 mars 2014 Statut Membre Dernière intervention 30 avril 2016 - 8 mars 2014 à 17:32
Omekarrm Messages postés 20 Date d'inscription samedi 8 mars 2014 Statut Membre Dernière intervention 30 avril 2016 - 14 mars 2014 à 20:59
Bonjour,

je vous contacte aujourd'hui car suite au téléchargement d'un logiciel j'ai eu un petit bonus sympathique qui n'est autre que le virus Trovigo qui s'est incrusté dans mon Google Chrome en tant que page d'accueil et puis plein d'autres petites choses reloues.
Bref, je sais bien que c'est pas franchement un virus très dangereux mais ça reste un virus et j'aimerais que vous m'aidiez à m'en débarasser.

Merci d'avance et à bientôt !

13 réponses

Profil bloqué
8 mars 2014 à 17:36
Bonjour, lancé un scan, puis faite suppressions , pour supprimer les virus trouvé
Le pc redémarre
Et faite un copier coller du texte du rapport

Voici le lien pour télécharger adwcleaner:
https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
0
Omekarrm Messages postés 20 Date d'inscription samedi 8 mars 2014 Statut Membre Dernière intervention 30 avril 2016
8 mars 2014 à 18:29
Merci pour votre aide, trovigo n'est pas parti pour l'instant :

# AdwCleaner v3.020 - Rapport créé le 08/03/2014 à 18:26:43
# Mis à jour le 27/02/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Omekarrm - OMEKARRM-PC
# Exécuté depuis : C:\Users\Omekarrm\Desktop\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files (x86)\Bench
Dossier Supprimé : C:\Program Files (x86)\IminentToolbar
Dossier Supprimé : C:\Program Files (x86)\SearchProtect
Dossier Supprimé : C:\Users\Omekarrm\AppData\Local\BenchUpdater
Dossier Supprimé : C:\Users\Omekarrm\AppData\Local\SearchProtect
Dossier Supprimé : C:\Users\Omekarrm\AppData\Local\Temp\Freesofttoday
Dossier Supprimé : C:\Users\Omekarrm\AppData\Roaming\IminentToolbar
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Omekarrm\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IMinentToolbar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IMinentToolbar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_videospin_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_videospin_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : [x64] HKLM\SOFTWARE\Iminent

***** [ Navigateurs ] *****

-\\ Internet Explorer v0.0.0.0


-\\ Google Chrome v33.0.1750.146

[ Fichier : C:\Users\Omekarrm\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : keyword
Supprimée : homepage
Supprimée : search_url

*************************

AdwCleaner[R0].txt - [3036 octets] - [08/03/2014 18:25:20]
AdwCleaner[S0].txt - [2914 octets] - [08/03/2014 18:26:43]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2974 octets] ##########
0
Omekarrm Messages postés 20 Date d'inscription samedi 8 mars 2014 Statut Membre Dernière intervention 30 avril 2016
9 mars 2014 à 09:17
Bon et après il se passe quoi?
0
Profil bloqué
13 mars 2014 à 17:34
bonjour, test avec malwerbytes free:
https://fr.malwarebytes.com/

installe malawerbytes, puis lance une mise à jour, puis une recherche complète
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806
13 mars 2014 à 17:46
Ne lances pas tout de suite Mbam!!!

On va faire un diagnostic!

* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

* Cliques sur configurer

* Tournevis puis tous

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est hébergé:
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Omekarrm Messages postés 20 Date d'inscription samedi 8 mars 2014 Statut Membre Dernière intervention 30 avril 2016
14 mars 2014 à 08:59
Merci pour ta réponse ! Voilà le lien : https://www.cjoint.com/?3Coi6Dbpmhe
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806
14 mars 2014 à 10:22
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage,

* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
0
Omekarrm Messages postés 20 Date d'inscription samedi 8 mars 2014 Statut Membre Dernière intervention 30 avril 2016
14 mars 2014 à 10:43
C'est fait ! Il n'y a plus le virus au démarrage de Google Chrome :)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806
14 mars 2014 à 10:45
:)

Tu peux passer Mbam :)
0
Omekarrm Messages postés 20 Date d'inscription samedi 8 mars 2014 Statut Membre Dernière intervention 30 avril 2016
14 mars 2014 à 18:18
J'avais déjà mbam version achetée quand Trovigo s'est incrustée donc il avait bloqué un programme malveillant appelé PUP il me semble donc je l'ai fait mettre en quarantaine. Je fais quoi sinon avec diag?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806
14 mars 2014 à 18:36
Plus de souci?
0
Omekarrm Messages postés 20 Date d'inscription samedi 8 mars 2014 Statut Membre Dernière intervention 30 avril 2016
14 mars 2014 à 19:06
Plus aucun ^^
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806
14 mars 2014 à 20:35
1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


-supprimer les outils de désinfections
-purger la restauration du système

Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport

2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update
https://www.java.com/fr/download/manual.jsp



3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide



4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements



5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
https://adblockplus.org/
Pour chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger adblock +

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/

7)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
0
Omekarrm Messages postés 20 Date d'inscription samedi 8 mars 2014 Statut Membre Dernière intervention 30 avril 2016
14 mars 2014 à 20:59
Merci pour ta trèèèèès longue réponse, voici le rapport :
# DelFix v10.6 - Rapport créé le 14/03/2014 à 20:58:00
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Omekarrm - OMEKARRM-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Omekarrm\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Omekarrm\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Omekarrm\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Omekarrm\Desktop\ZHPFix.lnk
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #68 [Opération de restauration | 03/07/2014 18:04:22]
Supprimé : RP #69 [Windows Update | 03/14/2014 08:02:23]

Nouveau point de restauration créé !

########## - EOF - ##########


Encore merci pour ton coup de main !
0