PC infecté par TLBSearch

Résolu/Fermé
Ellias25 Messages postés 6 Date d'inscription lundi 18 août 2014 Statut Membre Dernière intervention 4 janvier 2015 - Modifié par Ellias25 le 18/08/2014 à 22:55
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 19 août 2014 à 13:02
Bonjour,

J'ai déjà lu plusieurs post à ce sujet mais même en suivant les instructions, rien ne marche.

J'ai nettoyé mon PC avec ADWCleaner, MalwareBytes, ZHPCleaner, mais j'ai toujours ce TLBSearch quand j'utilise Firefox.

Je suis sous Windows 8.1 mis à jour, et j'utilise la dernière version de Firefox.

Quelqu'un peut-il me guider pour supprimer ce malware?

Merci d'avance.

Pour info, voici le rapport de ZHPDiag : https://www.cjoint.com/?3HswymXFoZn
Rapport ADW Cleaner : https://www.cjoint.com/?0HswNBmazwK
Rapport Junkware Removal Tool : https://www.cjoint.com/?0HswLz3erSq
Rapport MalwareBytes : https://www.cjoint.com/?0Hsw3i1FGHj
A voir également:

6 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 août 2014 à 22:21
Bonsoir,
Suivant l'ordre fais ceci stp :
1/
Réinitialiser et refaire le paramétrage de tes navigateurs puis supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

2/
* Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Une fois le téléchargement achevé,
* Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »
* Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"
* Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
* Clique sur OUI à la question "Voulez-vous un rapport full options"
* Laisse l'outil travailler, il peut être assez long.
* Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
* Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou : malekal.com
* Fais copier/coller le lien fourni dans ta prochaine réponse

Aide ZHPDiag :https://nicolascoolman.eu

Bonne soirée
0
Ellias25 Messages postés 6 Date d'inscription lundi 18 août 2014 Statut Membre Dernière intervention 4 janvier 2015
Modifié par Ellias25 le 18/08/2014 à 22:57
Merci, je vais ré-initialiser Firefox.
J'avais mis-à-jour mon premier post avec les rapports de ZHPDiag ;)

https://www.cjoint.com/?3HswymXFoZn

J'ai mis les rapports dans mon premier post.

Après la ré-initialisation de Firefox, le problème sembla avoir disparu.
Je regarde demain et si c'est ok, je note ce post en Résolu.

Merci à toi
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 18/08/2014 à 23:08
Re,
Tu peux alors savoir tout seul l'extension qui a causé le problème, en activant une par une les extensions installées.
Je te conseille d'utiliser le minimum possible pour ne pas ralentir ton navigateur! :-)
----------------------
Tu peux maintenant faire ceci ;
1/
- Télécharge SFTGC.exe : http://www.archive-host.com
- Enregistre le fichier sur le bureau.
- Ouvre SFTGC.exe et patiente durant l'initialisation du logiciel.
- Pour lancer le nettoyage, il suffit de cliquer sur Go.
- À la fin du nettoyage, un rapport (présent sur le bureau) va s'ouvrir. Pour le poster, héberge-le sur : FEC Upload ou : malekal.com

2/ Finalisation :
--------------------
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine

===========================================
Vacciner les supports amovibles :
*Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
*Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
*Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
*Double clique sur MKV.exe.
*Clique sur Vacciner.
===========================================
Suppression des outils de désinfections:
Télecharge Delfix sur ton bureau :
<<< ICI >>> ou <<< ICI >>>
* Coche la case suivante :
=> Supprimer les outils de désinfection (coché par défaut)
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
===========================================
Défragmentation :
Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================

Nettoyage des fichiers et des clés de registre
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
Purger les points de restauration système
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
Windows 8
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox ou Google chrome et d'installer les modules : WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
Firefox :
==> WOT
==> Adblock plus

Google chrome :
==> WOT
==> Adblock plus


2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour

A demain

Bonne nuit

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Ellias25 Messages postés 6 Date d'inscription lundi 18 août 2014 Statut Membre Dernière intervention 4 janvier 2015
Modifié par Ellias25 le 19/08/2014 à 09:22
Merci pour tous ces liens.

Je ferai les dernières procédures en rentrant chez moi.

En général je garde un Pc propre, je ne télécharge quasiment rien (plugins et navigateur), et toujours sur le site officiel du programme souhaité.

Je suis malheureusement passé une fois par 01net pour Hypercam 2 recommandé par un ami, et voilà...

Je n'ai que 2 extensions sur Firefox, dont AdBlock Plus. Je ne connaissais pas WOT.

Merci en tout cas pour ton aide.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
19 août 2014 à 10:54
Bonjour,
Je suis malheureusement passé une fois par 01net pour Hypercam 2 recommandé par un ami, et voilà... 
Surtout évite de télécharger les logiciels depuis "Softonic" et 01 Net.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ellias25 Messages postés 6 Date d'inscription lundi 18 août 2014 Statut Membre Dernière intervention 4 janvier 2015
Modifié par Ellias25 le 19/08/2014 à 12:57
Voici le rapport SFTGC https://forums-fec.be/upload/www/?a=d&i=7450909736

et le nettoyage :

# DelFix v10.8 - Rapport créé le 19/08/2014 à 12:52:19
# Mis à jour le 29/07/2014 par Xplode
# Nom d'utilisateur : ludovic - PC-DE-LUDO
# Système d'exploitation : Windows 8.1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner
Supprimé : C:\Users\ludovic\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\ludovic\Desktop\AdwCleaner[S3].txt
Supprimé : C:\Users\ludovic\Desktop\JRT.exe
Supprimé : C:\Users\ludovic\Desktop\JRT.txt
Supprimé : C:\Users\ludovic\Desktop\ZHPCleaner.txt
Supprimé : C:\Users\ludovic\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\ludovic\Desktop\ZHPDiag.txt
Supprimé : C:\Users\ludovic\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\ludovic\Desktop\ZHPFix.lnk
Supprimé : C:\Users\ludovic\Downloads\adwcleaner_3.307.exe
Supprimé : C:\Users\ludovic\Downloads\ZHPCleaner.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1


########## - EOF - ##########

T'es sûr de ton lien vers MKV? J'arrive sur une page qui me propose GetSystemInfo.

Oui, Clubic à éviter aussi je suppose?

Simple question, dans toutes les procédures ci-dessus il est à chaque fois demandé de DL les programmes de nettoyage sur le bureau. C'est pour des raisons de facilités ou ça a son importance dans le contrôle du pc?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
19 août 2014 à 13:02
Oui, Clubic à éviter aussi je suppose? 
Non! :-), c'est un site sure.
A éviter aussi : Télécharger.com
Tu peux lire ceci : https://www.malekal.com/01nettelecharger-com-ca-ne-sarrange-pas/
------------------
Simple question, dans toutes les procédures ci-dessus il est à chaque fois demandé de DL les programmes de nettoyage sur le bureau. C'est pour des raisons de facilités ou ça a son importance dans le contrôle du pc?
Parfois on aura des problèmes si le fichier à exécuter se trouve dans un dossier temporaire, il est préférable de l'enregistrer avant exéxcution.
Si tu veux, tu peux l'enregistrer ailleurs...
0