Installation intempestive de programme et nombreuse infections

Fermé
mich-01 Messages postés 18 Date d'inscription samedi 1 novembre 2014 Statut Membre Dernière intervention 26 juin 2022 - 10 juin 2015 à 10:04
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 10 juin 2015 à 20:44
bonjour,

Toute les heures il y a un programmes qui veux s'installer et qui ouvre pleins de programme qui s'installe sans rien demander.

Tout a commencé quand j'ai installé pc companiom pour faire la mise a jour de mon téléphone. j'ai du prendre le mauvais liens et depuis c'est le bordel malgré anti-malware et spybot. Ensuite un coup de ZHPDiag et là catastrophe pleins d'infections.

Mon rapport ZHPDiag : https://www.transfernow.net/?utm_source=partagefichierscom&utm_medium=download

Donc là j'ai besoin de votre aide pour me sortir de cette galère SVP

Merci beaucoup a ceux qui prendrons le temps de me répondre.

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
10 juin 2015 à 10:06
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Zhaok Messages postés 22 Date d'inscription mardi 9 juin 2015 Statut Membre Dernière intervention 10 juin 2015
10 juin 2015 à 10:12
Bonjour,

Essai avec celui-ci :
Malwarebytes Anti-Malware à télécharger a cette adresse : https://fr.malwarebytes.com/
Tu es bien sur un ordinateur Sony?(Vaio)
0
mich-01 Messages postés 18 Date d'inscription samedi 1 novembre 2014 Statut Membre Dernière intervention 26 juin 2022
Modifié par mich-01 le 10/06/2015 à 10:42
bonjour Malekal_morte,

Merci pour la rapidité.

1er rapport de AdwCleaner : https://pjjoint.malekal.com/files.php?id=20150610_d8p13f8j6m14

Rapport de FRST :

https://pjjoint.malekal.com/files.php?id=20150610_o15u10h14p15t7
https://pjjoint.malekal.com/files.php?id=20150610_c11c14d8k7d11
https://pjjoint.malekal.com/files.php?id=20150610_u15v10t14p11y14

Zhaok j'ai déjà fais avec malwarebytes se qui ma enlevé beaucoup de défaut mais le problème persiste encore.
0
Zhaok Messages postés 22 Date d'inscription mardi 9 juin 2015 Statut Membre Dernière intervention 10 juin 2015
10 juin 2015 à 10:45
Le problème persiste?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 10/06/2015 à 11:11
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
HKLM-x32\...\RunOnce: [MaxComputerCleaner_v35.609] => C:\Program Files (x86)\MaxComputerCleaner_v35.609\MaxComputerCleaner_Maintenance.exe [29192 2015-05-31] ()
2015-06-01 18:09 - 2015-06-05 18:09 - 00000368 _____ C:\WINDOWS\Tasks\Bidaily Synchronize Task[74c7].job
2015-06-01 18:09 - 2015-06-05 18:09 - 00000368 _____ C:\WINDOWS\Tasks\Bidaily Synchronize Task[3c32].job
2015-06-01 18:09 - 2015-06-01 18:36 - 00000000 ____D C:\Program Files (x86)\MaxComputerCleaner_v35.609
2015-06-01 18:09 - 2015-06-01 18:09 - 00003262 _____ C:\WINDOWS\System32\Tasks\Bidaily Synchronize Task[74c7]
2015-06-01 18:09 - 2015-06-01 18:09 - 00003262 _____ C:\WINDOWS\System32\Tasks\Bidaily Synchronize Task[3c32]
2015-06-05 20:06 - 2015-05-01 10:25 - 00000000 ____D C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
Task: {D647C42D-57D9-455D-90BE-334307C27998} - \c13a8708-c1ce-41c8-971c-f35449cf3b95-1-6 No Task File <==== ATTENTION
Task: {EE0327E4-A0B6-4245-A265-42AA93D9F691} - \c13a8708-c1ce-41c8-971c-f35449cf3b95-1-7 No Task File <==== ATTENTION
Task: C:\WINDOWS\Tasks\Bidaily Synchronize Task[3c32].job => c:\programdata\{7a09aa6a-c6dc-4488-7a09-9aa6ac6da9ab}\hqghumeaylnlf.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Bidaily Synchronize Task[74c7].job => c:\programdata\{ad8761b0-fea0-94ec-ad87-761b0fea86c3}\hqghumeaylnlf.exe <==== ATTENTION
C:\Program Files (x86)\MaxComputerCleaner_v35.609


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mich-01 Messages postés 18 Date d'inscription samedi 1 novembre 2014 Statut Membre Dernière intervention 26 juin 2022
10 juin 2015 à 11:00
Rapport :

Fix result of Farbar Recovery Scan Tool (x64) Version:08-06-2015
Ran by geraldine at 2015-06-10 10:54:17 Run:1
Running from C:\Users\geraldine\Desktop
Loaded Profiles: geraldine (Available Profiles: geraldine)
Boot Mode: Normal
==============================================

fixlist content:

HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
HKLM-x32\...\RunOnce: [MaxComputerCleaner_v35.609] => C:\Program Files (x86)\MaxComputerCleaner_v35.609\MaxComputerCleaner_Maintenance.exe [29192 2015-05-31] ()
2015-06-01 18:09 - 2015-06-05 18:09 - 00000368 _____ C:\WINDOWS\Tasks\Bidaily Synchronize Task[74c7].job
2015-06-01 18:09 - 2015-06-05 18:09 - 00000368 _____ C:\WINDOWS\Tasks\Bidaily Synchronize Task[3c32].job
2015-06-01 18:09 - 2015-06-01 18:36 - 00000000 ____D C:\Program Files (x86)\MaxComputerCleaner_v35.609
2015-06-01 18:09 - 2015-06-01 18:09 - 00003262 _____ C:\WINDOWS\System32\Tasks\Bidaily Synchronize Task[74c7]
2015-06-01 18:09 - 2015-06-01 18:09 - 00003262 _____ C:\WINDOWS\System32\Tasks\Bidaily Synchronize Task[3c32]
2015-06-05 20:06 - 2015-05-01 10:25 - 00000000 ____D C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
Task: {D647C42D-57D9-455D-90BE-334307C27998} - \c13a8708-c1ce-41c8-971c-f35449cf3b95-1-6 No Task File <==== ATTENTION
Task: {EE0327E4-A0B6-4245-A265-42AA93D9F691} - \c13a8708-c1ce-41c8-971c-f35449cf3b95-1-7 No Task File <==== ATTENTION
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\Bidaily Synchronize Task[3c32].job => c:\programdata\{7a09aa6a-c6dc-4488-7a09-9aa6ac6da9ab}\hqghumeaylnlf.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Bidaily Synchronize Task[74c7].job => c:\programdata\{ad8761b0-fea0-94ec-ad87-761b0fea86c3}\hqghumeaylnlf.exe <==== ATTENTION
C:\Program Files (x86)\MaxComputerCleaner_v35.609


HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\3D BubbleSound => value removed successfully
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\MaxComputerCleaner_v35.609 => value removed successfully
C:\WINDOWS\Tasks\Bidaily Synchronize Task[74c7].job => moved successfully.
C:\WINDOWS\Tasks\Bidaily Synchronize Task[3c32].job => moved successfully.
C:\Program Files (x86)\MaxComputerCleaner_v35.609 => moved successfully.
C:\WINDOWS\System32\Tasks\Bidaily Synchronize Task[74c7] => moved successfully.
C:\WINDOWS\System32\Tasks\Bidaily Synchronize Task[3c32] => moved successfully.
C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7 => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{D647C42D-57D9-455D-90BE-334307C27998}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D647C42D-57D9-455D-90BE-334307C27998}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\c13a8708-c1ce-41c8-971c-f35449cf3b95-1-6" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{EE0327E4-A0B6-4245-A265-42AA93D9F691}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EE0327E4-A0B6-4245-A265-42AA93D9F691}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\c13a8708-c1ce-41c8-971c-f35449cf3b95-1-7" => key removed successfully
C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => moved successfully.
C:\WINDOWS\Tasks\Bidaily Synchronize Task[3c32].job not found.
C:\WINDOWS\Tasks\Bidaily Synchronize Task[74c7].job not found.
"C:\Program Files (x86)\MaxComputerCleaner_v35.609" => File/Folder not found.

End of Fixlog 10:54:19

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
10 juin 2015 à 12:49
active les mises à jour pour Flash : https://forum.malekal.com/viewtopic.php?t=15960&start=

Vois ce que cela donne pour les pubs intempestives.
0
mich-01 Messages postés 18 Date d'inscription samedi 1 novembre 2014 Statut Membre Dernière intervention 26 juin 2022
10 juin 2015 à 20:41
Merci, j'espère que cela va aller je te tiens au courant des évolutions.

Merci beaucoup
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
10 juin 2015 à 20:44
De rien =)

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0