Gros problème virus proshopper

Résolu/Fermé
mat@86 Messages postés 53 Date d'inscription mercredi 5 novembre 2014 Statut Membre Dernière intervention 21 décembre 2016 - Modifié par Destrio5 le 21/11/2014 à 02:53
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 24 nov. 2014 à 18:09
Bonjour,

Comme vous l avez surement compris j ai un problème avec le virus proshopper, je ne comprend pas du tout comment j ai pu l avoir, enfin bref maintenant qu il est la, c est très très embêtant, je cherche donc des solutions.

J ai recherché des informations sur le net, mais j abouti à ce qu on me demande de télécharger spyhunter qui a l air très bien (je l ai téléchargé d ailleurs) mais je ne peux ni prendre la version payante ni m enregistrer sur le site.
Existe t il d autres solutions?

Merci a vous

21 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
21 nov. 2014 à 02:53
Bonjour,

Commence par désinstaller SpyHunter, c'est un logiciel douteux.


1/

--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

--> Une fois le scan terminé, choisis l'option "Nettoyer".

--> Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s?].


2/

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur "Complet".

--> Une fois le scan terminé, un rapport est créé sur le Bureau.

--> Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
Modifié par Destrio5 le 22/11/2014 à 22:07
Ça doit venir de l'extension "One Piece Final Battle" installée sur Google Chrome.

Pour la supprimer :
https://support.google.com/chrome/?visit_id=637166883103846555-3139897332&hl=fr&rd=2
1
T'as aussi Malware Malebytes qui est pas mal sur ce genre de saletés...

Et vaut mieux éviter Avast en version gratuite aussi. C'est une passoire.
0
mat@86 Messages postés 53 Date d'inscription mercredi 5 novembre 2014 Statut Membre Dernière intervention 21 décembre 2016 1
21 nov. 2014 à 11:42
donc premièrement, pour ADWcleaner, voila le rapport:

https://pjjoint.malekal.com/files.php?id=20141121_e5j15u8f12t9
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mat@86 Messages postés 53 Date d'inscription mercredi 5 novembre 2014 Statut Membre Dernière intervention 21 décembre 2016 1
21 nov. 2014 à 11:56
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
21 nov. 2014 à 16:28
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


Script ZHPFix
SysRestore
O23 - Service: TrustMix (ecccc895) . (...) - c:\Program Files (x86)\SaleCaravan\WeCareCoupons.dll
O23 - Service: MaintainerSvc6.37.565328 (MaintainerSvc6.37.565328) . (...) - C:\ProgramData\7bb6df21-8ca8-4eec-965d-8cd2261544c7\maintainer.exe
[MD5.00000000000000000000000000000000] [APT] [SpyHunter3] (...) -- C:\Program Files (x86)\Enigma Software Group\SpyHunter\Spyhunter3.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{01D3E40D-6CA1-47ED-A9D3-D08BCEDFFE85}] (...) -- C:\Program Files (x86)\Enigma Software Group\SpyHunter\Uninstall.exe (.not file.) [0]
O42 - Logiciel: SaversDepot - (.Software Publisher.) [HKLM][64Bits] -- {12DA0E6F-5543-440C-BAA2-28BF01070AFA}{ecccc895}
[HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}]
O43 - CFD: 20/11/2014 - 22:30:42 - [] ----D C:\Program Files (x86)\SaleCaravan
O43 - CFD: 21/11/2014 - 11:32:04 - [] ----D C:\ProgramData\7bb6df21-8ca8-4eec-965d-8cd2261544c7
O45 - LFCP:[MD5.7622E2F9DC0E895C90289496149413B0] - 06/11/2014 - 17:09:57 ---A- - C:\Windows\Prefetch\ENTERDIGITAL.PURBROWSE64.EXE-CA3D9761.pf =>PUP.EnterDigital
O45 - LFCP:[MD5.FAE9E7EBB3081F42EDE55A8CADE1C913] - 21/11/2014 - 01:12:02 ---A- - C:\Windows\Prefetch\SPYHUNTER-INSTALLER (3).EXE-739E90B4.pf =>Crapware.SpyHunter
O45 - LFCP:[MD5.4735151053E76E5EF944C620B69FDAE2] - 20/11/2014 - 23:22:37 ---A- - C:\Windows\Prefetch\SPYHUNTER-INSTALLER.EXE-C512F158.pf =>Crapware.SpyHunter
O45 - LFCP:[MD5.8FD162DBE328A0F16EC0C6CF4A6AAC0E] - 21/11/2014 - 01:16:23 ---A- - C:\Windows\Prefetch\SPYHUNTER4.EXE-3B4E3201.pf =>Crapware.SpyHunter
O58 - SDL:04/11/2014 - 08:33:02 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{60fb1691-e7e8-4d48-b26c-c3f85822f710}Gt.sys [55824]
O61 - LFC: 20/11/2014 - 11:50:07 ---A- . (.Enigma Software Group USA, LLC..) -- C:\Users\Mathieu\Downloads\SpyHunter-Installer.exe [2998656]
O61 - LFC: 21/11/2014 - 11:50:02 ---A- . (.Enigma Software Group USA, LLC..) -- C:\Users\Mathieu\Downloads\SpyHunter-Installer (1).exe [2998656]
O61 - LFC: 21/11/2014 - 11:50:04 ---A- . (.Enigma Software Group USA, LLC..) -- C:\Users\Mathieu\Downloads\SpyHunter-Installer (2).exe [2998656]
O61 - LFC: 21/11/2014 - 11:50:06 ---A- . (.Enigma Software Group USA, LLC..) -- C:\Users\Mathieu\Downloads\SpyHunter-Installer (3).exe [2998656]
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Lasaoren) - http://Lasaoren.com
SR - | Auto 20/11/2014 4029440 | (ecccc895) . (...) - c:\Program Files (x86)\SaleCaravan\WeCareCoupons.dll
SR - | Auto 21/11/2014 123632 | (MaintainerSvc6.37.565328) . (...) - C:\ProgramData\7bb6df21-8ca8-4eec-965d-8cd2261544c7\maintainer.exe
[HKLM\SYSTEM\CurrentControlSet\Services\MaintainerSvc6.37.565328]
[HKLM\Software\Wow6432Node\EnigmaSoftwareGroup]
O43 - CFD: 21/11/2014 - 01:07:33 - [] ----D C:\Program Files (x86)\Enigma Software Group
EmptyFlash
EmptyTemp



--> Lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Clique sur le bouton IMPORTER. Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

--> Clique sur GO et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

--> Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.
0
mat@86 Messages postés 53 Date d'inscription mercredi 5 novembre 2014 Statut Membre Dernière intervention 21 décembre 2016 1
22 nov. 2014 à 01:39
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
22 nov. 2014 à 02:58
As-tu encore des soucis ?

Comme proposé par tonyhazuki plus haut :

--> Fais un scan avec Malwarebytes' Anti-Malware, supprime tout ce qu'il trouve et poste le rapport.

Malwarebytes' Anti-Malware - Tutoriel
0
mat@86 Messages postés 53 Date d'inscription mercredi 5 novembre 2014 Statut Membre Dernière intervention 21 décembre 2016 1
22 nov. 2014 à 20:10
Je ne comprend pas, j ai tout suivi a la lettre mais j ai toujours proshopper :-(
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
22 nov. 2014 à 20:29
On va utiliser un autre outil de diagnostic :

--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Scan.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
0
mat@86 Messages postés 53 Date d'inscription mercredi 5 novembre 2014 Statut Membre Dernière intervention 21 décembre 2016 1
22 nov. 2014 à 20:38
ok je vais essayer, mais meme malware ne me l a pas enlevé :-(
0
mat@86 Messages postés 53 Date d'inscription mercredi 5 novembre 2014 Statut Membre Dernière intervention 21 décembre 2016 1
22 nov. 2014 à 20:55
0
mat@86 Messages postés 53 Date d'inscription mercredi 5 novembre 2014 Statut Membre Dernière intervention 21 décembre 2016 1
22 nov. 2014 à 22:21
Mais je comprend pas, la j ai plus proshopper mais un autre truc du meme genre qui m affiche des pubs partout, etc.

(sinon j ai desinstallé l extension)
0
mat@86 Messages postés 53 Date d'inscription mercredi 5 novembre 2014 Statut Membre Dernière intervention 21 décembre 2016 1
22 nov. 2014 à 22:31
a ok c etait une autre extension, je l ai est toutes deux supprimé, comment se fait il que j ai eu cela? et comment les empecher?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
23 nov. 2014 à 00:08
"c etait une autre extension"

--> Quel était son nom ?

"comment se fait il que j ai eu cela? et comment les empecher?"

--> https://www.malekal.com/adwares-pup-protection/

--> Ouvre le Bloc-notes.
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :


start
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://Lasaoren.com/results.php?f=4&q={searchTerms}&a=lrn_ggfc_14_45_ch&cd=2XzuyEtN2Y1L1QzuyC0C0CtBtCyByByE0DtA0F0CtB0CyC0AtN0D0Tzu0StCtDtAzytN1L2XzutAtFyCtFtDtFyEtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyE0E0E0DtBtBzy0AtGyB0A0AtBtGzytAyByBtG0A0D0ByDtGyB0Fzyzzzyzz0BzzyByDtDyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AyEyB0FtAtAyB0CtGtAzz0A0BtGyE0F0A0AtG0AtBtAyBtG0A0BtC0EtAtAyEyB0FyB0F0B2Q&cr=1067751917&ir=
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://Lasaoren.com/results.php?f=4&q={searchTerms}&a=lrn_ggfc_14_45_ch&cd=2XzuyEtN2Y1L1QzuyC0C0CtBtCyByByE0DtA0F0CtB0CyC0AtN0D0Tzu0StCtDtAzytN1L2XzutAtFyCtFtDtFyEtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyE0E0E0DtBtBzy0AtGyB0A0AtBtGzytAyByBtG0A0D0ByDtGyB0Fzyzzzyzz0BzzyByDtDyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AyEyB0FtAtAyB0CtGtAzz0A0BtGyE0F0A0AtG0AtBtAyBtG0A0BtC0EtAtAyEyB0FyB0F0B2Q&cr=1067751917&ir=
SearchScopes: HKU\S-1-5-21-1251972150-4282796966-2604196411-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
2014-11-21 01:05 - 2014-11-21 01:06 - 10411491 ____R () C:\Users\Mathieu\Downloads\SpyHunter_Security_Suite.V.3.10.27.By.Hundsome.rar
2014-11-21 01:04 - 2014-11-21 01:05 - 00003525 _____ () C:\Users\Mathieu\Downloads\SpyHunter_Security_Suite.V.3.10.27.By.Hundsome.rar.torrent
end



--> Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Fix. Patiente le temps de la correction.

Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

--> Une fois la correction terminée, un rapport Fixlog.txt sera présent sur le Bureau.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
0
mat@86 Messages postés 53 Date d'inscription mercredi 5 novembre 2014 Statut Membre Dernière intervention 21 décembre 2016 1
23 nov. 2014 à 16:14
ok je vais faire tout ça, pour l extension je ne me souviens plus du nom mais a la place de "proshopper" ca m affichais "saveitcoupons".
0
mat@86 Messages postés 53 Date d'inscription mercredi 5 novembre 2014 Statut Membre Dernière intervention 21 décembre 2016 1
23 nov. 2014 à 16:26
0
mat@86 Messages postés 53 Date d'inscription mercredi 5 novembre 2014 Statut Membre Dernière intervention 21 décembre 2016 1
23 nov. 2014 à 16:26
merci pour les informations
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
23 nov. 2014 à 16:34
Si je comprends bien, tu as désinstallé l'extension que je t'ai indiqué, ça t'a retiré les pubs proshopper mais il y avait une autre sorte de pub qui venait d'une deuxième extension ?

Pour finir :


1/

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures puis dans Surveillance, décoche les deux cases.
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
* Clique sur Exécuter.
* Poste le rapport.


==Prévention==

Un dossier sur la prévention et sécurité sur Internet est disponible ici.


==Problème résolu ?==

Si tu estimes que ton problème est résolu, clique sur Marquer comme résolu présent sous le titre de ton sujet.
0
mat@86 Messages postés 53 Date d'inscription mercredi 5 novembre 2014 Statut Membre Dernière intervention 21 décembre 2016 1
24 nov. 2014 à 18:02
Tu as tout compris,

donc voilà pour le rapport DelFix :

https://pjjoint.malekal.com/files.php?id=20141124_f14x14z10b15n7

Merci pour les informations de prévention.

Petite question: parmi tous les logiciels que tu m as dit de télécharger, lesquels je dois garder?
0