Adware starter TV récalcitrant

Résolu/Fermé
B93 Messages postés 6 Date d'inscription dimanche 22 juin 2014 Statut Membre Dernière intervention 26 juin 2014 - 22 juin 2014 à 15:29
B93 Messages postés 6 Date d'inscription dimanche 22 juin 2014 Statut Membre Dernière intervention 26 juin 2014 - 26 juin 2014 à 08:40
Bonjour,

Je suis venu sur ce forum car j'ai attrapé un adwares, probablement en téléchargeant quelque chose. J'ai fait marcher adwcleaner et malewarebytes qui ont effacé quelques trucs. J'ai nettoyé avec CCcleaner. Mais la demande d'installation revient toujours. J'arrive à l'enlever avec le gestionnaire de tâches, mais ce n'est que temporaire. Avec le gestionnaire de tâches, je vois que le fichier est dans les fichiers temporaires mais je ne sais pas quoi faire. j'ai une demande d'installation de stater tv qui s'ouvre à chaque fois que j'allume mon ordinateur. Pourtant, je n'ai pas fait de mise à jour ou de téléchargement.
J'ai donc fait tourner OTL et le rapport OTL.txt qui a été généré est à l'adresse suivante :
https://pjjoint.malekal.com/files.php?id=20140622_15i11o5j14k12

Est-ce que quelqu'un a une idée ?
Merci d'avance mille fois pour votre aide !

Ben

A voir également:

7 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
22 juin 2014 à 15:52
bonjour, je regarde cela et je te dis !!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
22 juin 2014 à 15:59
bonjour, tu as un gros détournement du fichier HOSTS comme le prouve les lignes 01 dans le rapport , tu fais se qui suit , merci

1) répares le fichier hosts

Télécharge RstHosts http://www.general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/10-rsthosts

tu l'enregistre sur le bureau

tu double-cliques sur hosts si XP sinon si vista ou seven clique droit et en tant que administrateur

puis sur Restaurer

Un message vous indiquera la réussite de l'opération, cliquez sur [OK] puis cliquez sur [Créer un rapport].

postes le !!!


2) passes shortcut_module

Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement.

- Télécharge Shortcut_Module : http://www.telecharger.sosvirus.net/gen-hackman/Shortcut_Module.exe
- Lance-le puis clique sur Nettoyer.
- Patiente pendant que le logiciel travail.
- À la fin, un rapport s'ouvrira (également sauvegardé sous C:\Shortcut_Module.txt) : héberge-le comme ceci et poste le rapport.



3) postes un zhpdiag perso je suis plus à l'aise avec lui


Ouvre ce lien et télécharge ZHPDiag : https://nicolascoolman.eu

ou: https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


sinon tuto en image

Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur COMPLET pour lancer l'analyse.

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse fermes ZHPDiag .


Pour me transmettre le rapport clique sur ce lien :

https://www.cjoint.com/


Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "créer le lien cjoint".

Un lien de cette forme :

https://www.cjoint.com/?BFqtoT9eR8I

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
0
B93 Messages postés 6 Date d'inscription dimanche 22 juin 2014 Statut Membre Dernière intervention 26 juin 2014
22 juin 2014 à 16:46
Merci pour votre aide.

J'essaye tout ça et je reviens vers vous.

A plus tard.
0
B93 Messages postés 6 Date d'inscription dimanche 22 juin 2014 Statut Membre Dernière intervention 26 juin 2014
22 juin 2014 à 17:43
Voila les résultats.

RstHosts :
https://www.cjoint.com/?3FwrNyKBzof

Shortcut_module :
https://www.cjoint.com/?3FwrPE8EvkK

et Zhpdiag :
https://www.cjoint.com/?3FwrQBLLZl9

Merci encore pour ton aide.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
22 juin 2014 à 19:25
bonjour, comment va ton pc et ton problèmes ??

pour moi cela doit être bon il y a de petit reste que je supprimerais avec zhpfix mais la je vais manger !! pense à faire un UP dit ci 1h si je suis pas revenu !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
B93 Messages postés 6 Date d'inscription dimanche 22 juin 2014 Statut Membre Dernière intervention 26 juin 2014
22 juin 2014 à 23:02
Re-bonjour,

Ça semble être bon.
Le PC se comporte bien.

Qu'est-ce que tu supprimerais avec zhpfix ?

Merci encore pour ton aide.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
23 juin 2014 à 18:48
bonjour, tu fais zhpfix ,avec les ligne donnés, tu désinstalles ton java 6.21 et tu installera la vesion donnés puis tu passeras delfix !!

1) tu fais zhpfix comme expliqué

tu prends le temps de lire la procédure avant de lancer , merci

. Copie les lignes suivantes en GRAS




Script ZHPFix
ProxyFix
SysRestore
[MD5.00000000000000000000000000000000] [APT] [{59EF6EC5-5ADC-4AD4-9B45-AE44C26386D3}] (...) -- C:\Users\BENJAMIN\AppData\Roaming\webssearches\UninstallManager.exe (.not file.) [0]
OPT:O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
O41 - Driver: ({9acd1534-e8f8-40cb-b5ac-4996fe01175b}Gw64) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\{9acd1534-e8f8-40cb-b5ac-4996fe01175b}Gw64.sys
O45 - LFCP:[MD5.459C66A8B94F1AFDE5A6C889BB5EDF9A] - 21/06/2014 - 13:41:50 ---A- - C:\Windows\Prefetch\MYSEARCHDIAL.EXE-CBEC0FC6.pf
O45 - LFCP:[MD5.2012F8BBFD8DBD0CD44DBA4E6C99E094] - 21/06/2014 - 13:41:46 ---A- - C:\Windows\Prefetch\MYSEARCHDIALUPDATE.EXE-9AEB49C2.pf
O45 - LFCP:[MD5.B7EBC630ED8C403824A770DF06311819] - 21/06/2014 - 13:41:32 ---A- - C:\Windows\Prefetch\PACKAGE_MYSEARCHDIAL_INSTALLE-9BBE8AEF.pf
O45 - LFCP:[MD5.F89F3D8A5B1BBB47F78AC8136E41480F] - 21/06/2014 - 13:41:32 ---A- - C:\Windows\Prefetch\PACKAGE_MYSEARCHDIAL_INSTALLE-9DF2F675.pf
O45 - LFCP:[MD5.06626E55BBDF37C183D66C85CA07471B] - 21/06/2014 - 13:41:23 ---A- - C:\Windows\Prefetch\PACKAGE_MYSEARCH_OFFER_MULTIL-171592E0.pf
O45 - LFCP:[MD5.5093E2A097D4E34E130EB0738C03AA44] - 21/06/2014 - 13:41:22 ---A- - C:\Windows\Prefetch\PACKAGE_MYSEARCH_OFFER_MULTIL-681E96A6.pf
O45 - LFCP:[MD5.FB6C18DBBDDFB5D960BFC5E50094608D] - 22/06/2014 - 13:51:30 ---A- - C:\Windows\Prefetch\UPSTV_FR_3.EXE-45E551FC.pf
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe
O58 - SDL:24/04/2014 - 11:33:38 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{9acd1534-e8f8-40cb-b5ac-4996fe01175b}Gw64.sys [61112]
O64 - Services: CurCS - 24/04/2014 - C:\Windows\System32\drivers\{9acd1534-e8f8-40cb-b5ac-4996fe01175b}Gw64.sys ({9acd1534-e8f8-40cb-b5ac-4996fe01175b}Gw64) .(.StdLib - StdLib.) - LEGACY_{9ACD1534-E8F8-40CB-B5AC-4996FE01175B}GW64
OPT:SR - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS
[HKLM\Software\BrowserChoice]
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
EmptyPrefetch




- Cliquer sur le raccourci ZHPFix sur le Bureau.

- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.


- Vérifier que toutes les lignes du script sont présentes,

- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.

- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,

- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,

. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci

tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport


tuto officiel zhpdiag & zhpfix



2) mets java à jour

désinstalles tous se qui est java de sur ton pc, et installes cette version :

http://www.archive-host.com

ATTENTION décoches à l'installation de java la proposition de la toolbar !!! ou autre si proposé




3) passes delfix pour supprimer les outils et leurs rapports

télécharge delfix ( merci xplode)

compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.

lances delfix

coches Réactiver l'UAC

et coches Suppression des outils de désinfection (cocher par défaut)

et coches Purger la restauration système

ne pas oublier de cliquer sur "executer"

une fois fait tu cliques droit sur un espace vide de ton bureau

et puis nouveau document texte

tu l'ouvre et tu fais clique droit dedans et copier

normalement tu devrait avoir le rapport de delfix tu me le postes

par le biais d'un hébergeur !!

http://pjjoint.malekal.com/

PS: sinon il est à la racine de ton DD système
0
B93 Messages postés 6 Date d'inscription dimanche 22 juin 2014 Statut Membre Dernière intervention 26 juin 2014
23 juin 2014 à 21:49
Bonjour,

J'ai bien suivi tes instructions mais je comptais te mettre le Rapport ZHPFixReport en même temps que le Rapport de Delfix. Or, j'avais pas pensé que ce dernier effacerai aussi le Rapport ZHPFixReport.

Alors, voici quand même le Rapport de Delfix :
https://pjjoint.malekal.com/files.php?id=20140623_n7l10m10z12c15

Quand penses-tu ? Veux-tu que je re-fasse le ZHPDiag ?

Te remerciant à nouveau pour ton aide.

A bientôt.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
24 juin 2014 à 19:26
bonjour, non si tu as fais zhpfix pas la peine de refaire !!

heureusement que je mettais 3) passes delfix pour supprimer les outils et leurs rapports
je devrais surement rajouter des choses comme cela 3) après et seulement après avoir poster le rapport de zhpfix , passes delfix pour supprimer les outils et leurs rapports

car tu est pas le premier à me faire cela !!


tu peux mettre ton sujet !!
0
B93 Messages postés 6 Date d'inscription dimanche 22 juin 2014 Statut Membre Dernière intervention 26 juin 2014
26 juin 2014 à 08:40
Merci encore pour ton aide et à une prochaine fois peut-être...
0