Spams incessants Lpcloudbox et fausses mise à jour Java/Flash

Résolu/Fermé
LululaMenace Messages postés 9 Date d'inscription jeudi 15 mai 2014 Statut Membre Dernière intervention 20 mai 2014 - Modifié par Malekal_morte- le 16/05/2014 à 14:44
LululaMenace Messages postés 9 Date d'inscription jeudi 15 mai 2014 Statut Membre Dernière intervention 20 mai 2014 - 20 mai 2014 à 21:09
Bonjour, voilà mon problème, il me semble que je suis infecté par le virus Lpcloudbox328 qui me ramène au passage spams et pleins d'autres pubs qui prennent parfois le contrôle de mes pages internet, je peut tout de même les fermer avec le gestionnaires des taches, mais bon il y a 1 semaine de ça je n'avais aucuns problèmes. En cherchant sur les forum j'ai aperçut que ZHPDiag revenait beaucoup dans les discussions. Je vous laisse via Cjoint le bloc note du rapport. Merci d'avance pour vos réponses

http://cjoint.com/14mi/DEpnibs94iE.htm
A voir également:

13 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
16 mai 2014 à 18:24
et là ça donne quoi les pubs ?
2
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
16 mai 2014 à 14:44
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

1
LululaMenace Messages postés 9 Date d'inscription jeudi 15 mai 2014 Statut Membre Dernière intervention 20 mai 2014
16 mai 2014 à 15:30
Merci Malekal_Morte pour cette réponce lus que rapide ^^
Je te joint le rapport et je vais réinitialiser mon navigateur.
Merci encore

https://www.cjoint.com/?DEqpDK9N3ok
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
16 mai 2014 à 15:38
OK réinitialise bien les navigateurs comme indiqué dans mon message précédent puis :

puis :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
LululaMenace Messages postés 9 Date d'inscription jeudi 15 mai 2014 Statut Membre Dernière intervention 20 mai 2014
16 mai 2014 à 16:09
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 16/05/2014 à 18:07
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
SRV - [2014/04/23 17:42:26 | 000,016,384 | ---- | M] () [Auto | Running] -- C:\Windows\Microsoft\System Update kb70007\WindowsUpdater.exe -- (System Update kb70007)
SRV - [2013/08/14 19:12:58 | 000,818,169 | ---- | M] ( ) [Auto | Stopped] -- C:\Windows\SysWOW64\msvfd32.exe -- (Adobe Licensing Console)
[2014/05/15 12:38:39 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\CoupExtension
[2014/05/15 12:11:20 | 000,000,000 | ---D | C] -- C:\ProgramData\CoupExtension
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: ProxyEnable = 1
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: ProxyServer = http=127.0.0.1:8118;https=127.0.0.1:8118
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: ProxyEnable = 1
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: ProxyServer = http=127.0.0.1:8118;https=127.0.0.1:8118
IE - HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: ProxyEnable = 1
IE - HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: ProxyServer = http=127.0.0.1:8118;https=127.0.0.1:8118
IE - HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: ProxyEnable = 1
IE - HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: ProxyServer = http=127.0.0.1:8118;https=127.0.0.1:8118
[2014/05/09 00:54:24 | 000,000,000 | ---D | C] -- C:\ProgramData\6ff01039e145e88e
[2014/05/09 00:54:22 | 000,000,000 | ---D | C] -- C:\Users\BRUNO\AppData\Local\Chromatic Browser
[2014/05/09 00:54:19 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\MSR
[2014/05/09 00:44:00 | 000,000,000 | ---D | C] -- C:\Users\BRUNO\AppData\Roaming\Wise

* poste le rapport ici

Redémarre l'ordinateur

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
LululaMenace Messages postés 9 Date d'inscription jeudi 15 mai 2014 Statut Membre Dernière intervention 20 mai 2014
16 mai 2014 à 18:22
Voici le rapport après le redémarrage (petite précision: j'ai du désactiver le proxy pour accéder au site)

========== OTL ==========
Service System Update kb70007 stopped successfully!
Service System Update kb70007 deleted successfully!
C:\Windows\Microsoft\System Update kb70007\WindowsUpdater.exe moved successfully.
Service Adobe Licensing Console stopped successfully!
Service Adobe Licensing Console deleted successfully!
C:\Windows\SysWOW64\msvfd32.exe moved successfully.
C:\Program Files (x86)\CoupExtension folder moved successfully.
C:\ProgramData\CoupExtension folder moved successfully.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\| /E : value set successfully!
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\| /E : value set successfully!
HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\| /E : value set successfully!
HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\| /E : value set successfully!
HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\| /E : value set successfully!
HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\| /E : value set successfully!
HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\| /E : value set successfully!
HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\| /E : value set successfully!
C:\ProgramData\6ff01039e145e88e folder moved successfully.
C:\Users\BRUNO\AppData\Local\Chromatic Browser\User Data\Default\Extensions\boppokjilbkdcgkmanhlgnpaniihlehm\2.2 folder moved successfully.
C:\Users\BRUNO\AppData\Local\Chromatic Browser\User Data\Default\Extensions\boppokjilbkdcgkmanhlgnpaniihlehm folder moved successfully.
C:\Users\BRUNO\AppData\Local\Chromatic Browser\User Data\Default\Extensions folder moved successfully.
C:\Users\BRUNO\AppData\Local\Chromatic Browser\User Data\Default folder moved successfully.
C:\Users\BRUNO\AppData\Local\Chromatic Browser\User Data folder moved successfully.
C:\Users\BRUNO\AppData\Local\Chromatic Browser folder moved successfully.
C:\Program Files (x86)\MSR\Privoxy\templates folder moved successfully.
C:\Program Files (x86)\MSR\Privoxy\doc\user-manual folder moved successfully.
C:\Program Files (x86)\MSR\Privoxy\doc\images folder moved successfully.
C:\Program Files (x86)\MSR\Privoxy\doc\faq folder moved successfully.
C:\Program Files (x86)\MSR\Privoxy\doc\developer-manual folder moved successfully.
C:\Program Files (x86)\MSR\Privoxy\doc folder moved successfully.
Folder move failed. C:\Program Files (x86)\MSR\Privoxy scheduled to be moved on reboot.
C:\Program Files (x86)\MSR\backup\System Update kb70007\backup folder moved successfully.
C:\Program Files (x86)\MSR\backup\System Update kb70007 folder moved successfully.
C:\Program Files (x86)\MSR\backup folder moved successfully.
Folder move failed. C:\Program Files (x86)\MSR scheduled to be moved on reboot.
C:\Users\BRUNO\AppData\Roaming\Wise folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 05162014_181341

Files\Folders moved on Reboot...
C:\Program Files (x86)\MSR\Privoxy folder moved successfully.
C:\Program Files (x86)\MSR folder moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
0
LululaMenace Messages postés 9 Date d'inscription jeudi 15 mai 2014 Statut Membre Dernière intervention 20 mai 2014
16 mai 2014 à 18:29
C'est Parfait !! Plus aucunes publicités et une plus grande rapidité ^^
J'ai remarqué que vous avez un site je vais m'inscrire dessus.
Et merci encore pour tout !!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
16 mai 2014 à 18:32
super :)

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
LululaMenace Messages postés 9 Date d'inscription jeudi 15 mai 2014 Statut Membre Dernière intervention 20 mai 2014
16 mai 2014 à 18:42
Ok, j'installe Malwarebyte's et je regarderais le programme parasite.

Je tacherais de faire plus attention dans mes téléchargements à l'avenir et je vais conseillais des amis à moi qui ont ce même genre de problèmes.
Un grand merci pour le temps que vous m'avais accordé et une très bonne soirée ^^
0
salut,

j'ai le même problème est ce que tu peux m'aider

merci d'avance

http://pjjoint.malekal.com/files.php?id=20140516_m9i13q7p10g6
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
16 mai 2014 à 20:27
0
Bonjour,
J'ai suivi la démarche à suivre à la lettre et ça n'a pas fonctionné. J'ai toujours cette sal...rie de malware.

AdwCleaner :
http://pjjoint.malekal.com/files.php?id=20140520_p9o11o11d6w12

Rapport OTL :
http://pjjoint.malekal.com/files.php?id=20140520_d8y6g11e11e13

Extras :
http://pjjoint.malekal.com/files.php?id=20140520_c5c12f8z10b7

Merci de votre aide ...
0
LululaMenace Messages postés 9 Date d'inscription jeudi 15 mai 2014 Statut Membre Dernière intervention 20 mai 2014
20 mai 2014 à 21:07
Salut kittycran, en faite ça n'à pas fonctionné car c'est un scrit perso que Malekal ma crée pour l'occasion. Pose lui directement tes questions sur un forum ou sur son profil ^^
0
Salut tout le monde !
J'ai également le meme soucis depuis quelques jours... Décidément !
Alors :
Le rapport Adw :
http://pjjoint.malekal.com/files.php?id=20140520_o9q12q1215f13
Le rapport OTL :
http://pjjoint.malekal.com/files.php?id=OTL_20140520_q1210d15o9c11
Si quelqu'un pouvait y jeter un coup d'oeil, ça serait vraiment très sympa
Merci
0
LululaMenace Messages postés 9 Date d'inscription jeudi 15 mai 2014 Statut Membre Dernière intervention 20 mai 2014
20 mai 2014 à 21:09
Salut Trystan76, regarde le commentaire que j'ai laissé pour kittycran et tu poura le résoudre. Bonne soirée.
0