Infecté par eBay ? et popup allant vers www.lpcloudbox328.com

Résolu/Fermé
Didoune7 Messages postés 19 Date d'inscription vendredi 16 mai 2014 Statut Membre Dernière intervention 20 mai 2014 - 16 mai 2014 à 17:53
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 mai 2014 à 19:08
Bonjour,

J'aurai besoin d'aide car à chaque fois que je vais sur Ebay j'ai maintenant une fenêtre inopinée qui s'ouvre et me propose d'installer un logiciel qui serait plus à jour pour mes vidéos !!
Je ne suis pas tombé dans le panneau et je n'ai rien installé mais tout cela veut dire que je suis infecté par un virus ou malware, bref très embêtée.
Deja il y a quelques temps un virus avait supprimé tous mes raccourcis de mon système et j'avais vite installé des antivirus et bricolé , mais là ça devient vraiment chaud sur mon ordi.

Est ce que quelqu'un aurait la patience de m'aider ?

J'ai déjà installé AdwCleaner, j'ai scanné et Nettoyé mais cela n'a pas suffi car cela a recommencé, donc je ne comprends pas.

J'ai ensuite réinitialisé mes navigateurs.

Voici le premier rapport :
# AdwCleaner v3.208 - Rapport créé le 16/05/2014 à 10:35:28
# Mis à jour le 11/05/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Dom - DOM-PC
# Exécuté depuis : C:\Users\Dom\Downloads\adwcleaner_3.208.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Users\Dom\AppData\Roaming\EoRezo

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\EoRezo
Clé Présente : HKCU\Software\YahooPartnerToolbar
Clé Présente : [x64] HKCU\Software\EoRezo
Clé Présente : [x64] HKCU\Software\YahooPartnerToolbar
Clé Présente : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{0B79C149-3B19-40DE-92BF-1A3AD9C1DA9D}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{229C56BB-A36A-4323-8C82-B136DF45697D}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{33E2B3CB-322E-4CBE-89F2-C06F5A35DB46}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{51080E66-F357-4F2A-9BFC-2456695883B5}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{537AD3CF-DE2B-4A1C-8279-C946B7E490D4}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{5BF7365D-25FF-40F3-8DEE-06ABEDF177CC}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6DDA37BA-0553-499A-AE0D-BEBA67204548}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A10A1344-B533-4C9E-BE4E-4C5BC4953047}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{BA94BCE1-7E60-422D-9E7D-B853BC03FE78}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{BDCE611F-FDAA-4B10-A8E8-220A7897A69F}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D0F1E414-1FAE-466C-B122-DE735B7BFF9D}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E458510C-1DD5-4A05-8C4C-53BEF69C05E7}
Clé Présente : HKLM\Software\EoRezo
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoEngine]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoRezo]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoWeather]

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17041


-\\ Mozilla Firefox v29.0.1 (fr)

[ Fichier : C:\Users\Dom\AppData\Roaming\Mozilla\Firefox\Profiles\22hjq0zw.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\Dom\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Trouvée [Extension] : bopakagnckmlgajfccecajhnimjiiedh

*************************

AdwCleaner[R0].txt - [2894 octets] - [16/05/2014 10:35:28]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [2954 octets] ##########


J'ai donc recommencé et voici le deuxième rapport :
Et aussi réinitialisé à nouveau Firefox et Chrome.

Voici le deuxieme rapport ci dessous :
# AdwCleaner v3.208 - Rapport créé le 16/05/2014 à 11:25:32
# Mis à jour le 11/05/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Dom - DOM-PC
# Exécuté depuis : C:\Users\Dom\Desktop\adwcleaner_3.208.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17041


-\\ Mozilla Firefox v29.0.1 (fr)

[ Fichier : C:\Users\Dom\AppData\Roaming\Mozilla\Firefox\Profiles\x5cfysw2.default-1400230287679\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\Dom\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [3042 octets] - [16/05/2014 10:35:28]
AdwCleaner[R1].txt - [855 octets] - [16/05/2014 11:25:32]
AdwCleaner[S0].txt - [3032 octets] - [16/05/2014 10:37:21]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [974 octets] ##########


Merci de votre aide
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
16 mai 2014 à 18:01
Salut,

Fais nettoyer et donne le rapport.
0
Didoune7 Messages postés 19 Date d'inscription vendredi 16 mai 2014 Statut Membre Dernière intervention 20 mai 2014
16 mai 2014 à 18:12
Bonjour Malekal,

J'ai déjà renettoyer avec Adwcleaner.
Tu veux que je recommence et que je donne le dernier rapport ?

Merci,
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
16 mai 2014 à 18:15
non t'embetes pas :)

Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=


puis :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0
Didoune7 Messages postés 19 Date d'inscription vendredi 16 mai 2014 Statut Membre Dernière intervention 20 mai 2014
20 mai 2014 à 16:41
Bonjour Malekal,

ça y'est je me remets sur mon PC !
et je viens donc de lancer l'analyse d'OTL et j'ai transféré le fichier sur le site malekal.com à cette adresse;

Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=20140520_k13t6b10z7n14

J'espère que ce n'est pas trop tard....

Dis moi ce que je dois faire.

Merci beaucoup,
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
20 mai 2014 à 17:03
ca continue là les popups ?
0
Didoune7 Messages postés 19 Date d'inscription vendredi 16 mai 2014 Statut Membre Dernière intervention 20 mai 2014
20 mai 2014 à 17:04
Je n'ai pas osé re essayer en fait.
Je vais lancé firefox et y aller alors pour tester..
Je te dis.
0
Didoune7 Messages postés 19 Date d'inscription vendredi 16 mai 2014 Statut Membre Dernière intervention 20 mai 2014
20 mai 2014 à 17:10
Bon à peine 1 minute sur ebay et on m'a invité avec un popup à aller sur ce site :
http://www.lpmxp2.com

J'ai quitté tout de suite firefox.....
0
Didoune7 Messages postés 19 Date d'inscription vendredi 16 mai 2014 Statut Membre Dernière intervention 20 mai 2014
20 mai 2014 à 17:13
c'est pas l'apli Turbo Lister de chez eBay qui serait infecté ?
Le seul truc que j'ai fait dernièrement d'un peu 'hors normes' dirons nous. : c'est de relancer ces derniers jours cette appli que j'avais installé il y a un moment déjà et que je n'avais pas relancé depuis un an environ. Mais il y a un an je n'avais pas eue ces popups...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
20 mai 2014 à 17:18
ca ne le fait que sur ebay ou sur d'autres sites ?
0
Didoune7 Messages postés 19 Date d'inscription vendredi 16 mai 2014 Statut Membre Dernière intervention 20 mai 2014
20 mai 2014 à 17:21
Non à l'instant ça vient de m'ouvrir un popup sous Chrome (là ou je suis) avec un popup qui me demande d'installer un Videoplayer en allant vers :
http://www.updateplayer.us/

...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
20 mai 2014 à 17:22
Je pense que ça vient des sites.
Mais j'arrive pas à le reproduire.

Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
Désinstalle Google Chrome.
Fais une recherche de fichiers sur le mot Chrome : https://www.commentcamarche.net/faq/10217-windows-vista-et-superieurs-recherche-de-fichiers
Supprime tout ce qui est trouvé.
Réinstalle Google Chrome.
0
Didoune7 Messages postés 19 Date d'inscription vendredi 16 mai 2014 Statut Membre Dernière intervention 20 mai 2014
20 mai 2014 à 17:25
je venais d'ouvrir le site coccinelle:
https://www.lacoccinelle.net/255887.html
0
Didoune7 Messages postés 19 Date d'inscription vendredi 16 mai 2014 Statut Membre Dernière intervention 20 mai 2014
20 mai 2014 à 17:36
Bon j'ai supprimé 4 dossiers nommé chrome .
deux exe et deux fichiers chrome.manifest

Je ne supprime pas les fichiers qui contiennent à l'interieur le mot chrome, on est bien d'accord ?
0
Didoune7 Messages postés 19 Date d'inscription vendredi 16 mai 2014 Statut Membre Dernière intervention 20 mai 2014
20 mai 2014 à 17:38
j'ai deux fichiers javascript qui s'appellent sessionstore.js par exemple que je n'ai pas supprimé.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
20 mai 2014 à 17:39
0
Didoune7 Messages postés 19 Date d'inscription vendredi 16 mai 2014 Statut Membre Dernière intervention 20 mai 2014
20 mai 2014 à 17:42
ces deux fichiers sont sur mon bureau dans un dossier qui s'appellent "Anciennes données de Firefox" ...
0