Ordinateur infesté de Malware

Fermé
drams937 Messages postés 7 Date d'inscription lundi 21 janvier 2013 Statut Membre Dernière intervention 10 février 2013 - 21 janv. 2013 à 15:05
drams937 Messages postés 7 Date d'inscription lundi 21 janvier 2013 Statut Membre Dernière intervention 10 février 2013 - 10 févr. 2013 à 18:19
Bonjour,

Depuis pas mal de temps déjà, à chaque fois que j'allume mon ordi, un onglet de pub s'ouvre automatiquement toutes les 8 minutes environ.
J'ai déjà essayé plein de trucs, comme desinstaller les logiciels suspects, installer tdsskiller (ca avait marché pendant une journée), mais rien n'y fait ! Que faire ?

Merci

A voir également:

7 réponses

AliasTitou Messages postés 5 Date d'inscription lundi 21 janvier 2013 Statut Membre Dernière intervention 28 janvier 2013
21 janv. 2013 à 15:08
Bonjour,
Moi j'utilise un logiciel que je trouve tres bien. Il se nomme Malwarebytes. Je te le conseil.
Bonne journee.
0
drams937 Messages postés 7 Date d'inscription lundi 21 janvier 2013 Statut Membre Dernière intervention 10 février 2013
21 janv. 2013 à 16:08
déjà essayé merci quand même
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
21 janv. 2013 à 15:47
Bonjour Drams,

On va faire un bilan de santé du pc. Télécharge ZHPDiag ici :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Comme emplacement d'installation, choisis : Bureau
- Laisse toi guider lors de l'installation,
coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
Tu verras 3 nouvelles icônes sur ton bureau : ZHPDiag, ZHPFix et MBRcheck.
- Sous xp : double clic droit sur l'icône ZHPDiag (celle en forme de parchemin)
- Sous Vista et 7 : clic droit sur l'icône ZHPDiag et choisir "Exécuter en tant qu'administrateur"

- ZHPDiag s'ouvre : Si la fenêtre est trop large, réduis la largeur pour voir tous les boutons
- Clique sur celui avec une flèche verte en haut à droite, pour mettre ZHPDiag à jour.
- Puis clique sur le bouton représentant une loupe à gauche pour lancer le diagnostic
- Laisse l'examen se dérouler. Un message indique que c'est terminé.
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
- Héberge le rapport ZHPDiag.txt sur le site : http://pjjoint.malekal.com

Comment faire :?
Rends toi sur http://.pjjoint.malekal.com
* Clique sur le bouton "Parcourir"
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir.
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est par ex : https://pjjoint.malekal.com/files.php?id=df5ea299241015
* Copie ce lien et colle-le dans ta réponse.

Si quelquechose n'est pas clair, n'hésite pas à demander :)

Cordialement Bridget.
0
drams937 Messages postés 7 Date d'inscription lundi 21 janvier 2013 Statut Membre Dernière intervention 10 février 2013
21 janv. 2013 à 16:33
Merci beaucoup de ton aide. Le lien est : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130121_r12o6v15l9u8
Et le mot de passe est : diagnostic
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 21/01/2013 à 21:59
Bonsoir Drams,

J'ai examiné ton rapport. Ton pc est très sale. Beaucoup d'adwares, de toolbars, des pup's, des hijackers, un spyware et un virus.
Je te mets ci-dessous les premières instructions. Cela ne se fera pas en une soirée car j'ai plusieurs personnes en route et je fais ceci durant mes heures de liberté après le travail. Il faudra donc être patient. Une fois la désinfection commencée et durant celle-ci, je te demanderai de ne plus rien télécharger en dehors des mises à jour et d'éviter d'aller sur le net inutilement. C'est parti. :)

On va déjà donner un bon coup de balai. Télécharge ADWCleaner ici :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
- Comme emplacement d'installation, choisis : Bureau.
- Clique droit sur l'icône et choisis "Exécuter en tant qu'administrateur".
- Le fichier apparait : clique sur "Exécuter"
- L'utilitaire s'ouvre : choisis le mode "Recherche".
- Un rapport sera généré.
- Tu le trouves en faisant : Démarrer /poste de travail / disque dur c
- Héberge le rapport sur https://www.cjoint.com/
- Un lien sera créé. Copie-le et colle-le dans ta prochaine réponse.

--> NB : Au cas où tu aurais déjà ADWCleaner sur ton pc, ouvre-le et clique sur "Désinstaller",
puis télécharge la dernière version car cet outil évolue sans cesse en fonction des nouvelles menaces.

Cordialement Bridget.
0
drams937 Messages postés 7 Date d'inscription lundi 21 janvier 2013 Statut Membre Dernière intervention 10 février 2013
23 janv. 2013 à 18:29
Bonjour,

En réalité, j'avais un logiciel qui s'appelait Boxoreclient je crois, j'ai donc utilisé un logiciel pour le desinstaller (parce que c'était impossible de le faire normalement via le panneau de config) et depuis, ca a l'air d'aller mieux. Mais merci infiniment quand même pour ton aide.

Amicalement Drams937
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 23/01/2013 à 19:53
Bonsoir Drams,

"Ca a l'air d'aller mieux"....mais ce n'est qu'une illusion. J'ai désinfecté assez de PC pour te dire que les soucis sont devant toi. Tu sais, c'est uniquement pour toi que j'insiste. En ce qui me concerne, j'ai bien assez de travail comme ça ! mais ton pc est réellement TRES SALE !

- Un Hijacker
- Une vingtaine d'adwares
- Une bonne dizaine de PUP's différentes dont Sweetim, Dealio, Eorezo, Claro etc...
- Un Spyware (logiciel espion) et
- Un virus : Kujytuo

A toi de voir si tu veux conserver tous ces locataires qui vont rapidement se manifester et te pourrir la vie et le pc ! Tu ferais bien de faire ce que je t'ai conseillé rapidement. L'examen prescrit ne dure que 30 secondes et tu pourras constater par toi-même la véracité de ce que je te dis.

Cordialement Bridget.
0
drams937 Messages postés 7 Date d'inscription lundi 21 janvier 2013 Statut Membre Dernière intervention 10 février 2013
27 janv. 2013 à 19:28
Bonjour,
Tu as l'air de bien connaitre ton sujet donc je prefere te faire confiance, voici le lien : https://www.cjoint.com/c/CABtAYdEDt2
Cordialement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 28/01/2013 à 01:13
Bonsoir Drams,

As-tu passé d'autres outils entre deux ou procédé à des désinstallations ?

1) Relance ADWCleaner en mode "Suppression".
- S'il t'est demandé de redémarrer, fais-le. ADWCleaber continuera son action au démarrage
- Héberge le rapport qui se trouve à la racine du disque sur https://www.cjoint.com/
Pour rappel : Pour accéder à la racine du disque : démarrer/Poste de travail / disque c
- Donne le lien dans ta prochaine réponse.

2) Ouvre Malwarebytes Anti Malware.
- Mets les bases virales à jour et fais un "Examen complet"
- Pendant le scan qui peut être long, laisse l'outil travailler sans te servir du pc.
- Une fois le scan terminé, affiche les menaces trouvées.
- Vérifie que toutes les cases sont bien cochées (car certains virus décochent leurs cases pour se protéger) et supprime l'ensemble des menaces trouvées.
- S'il t'est demandé de redémarrer, fais-le. MBAM continuera son action au démarrage.
- Une fois le nettoyage terminé, ouvre à nouveau MBAM et récupère le rapport dans l'onglet " rapports et logs".
- Sélectionne le texte du rapport et fais-en un copié.
- Rends-toi sur http://pjjoint.malekal.com et colle le texte dans l'encadré prévu sur la page de dépot. Clique sur "Envoyer".
- Un lien sera créé. Donne-le dans ta réponse.

3) Elimine tous les dossiers de tutos, Pc4tutos, Tutorials etc... Ces tutos contiennent des adwares. Certains de tes soucis viennent de là.

Evite également de télécharger sur des sites de gratuiciels comme Softonic, 01.net...
Pour se financer, ils repackent les logiciels gratuits en y ajoutant un adware. (logiciel publicitaire qui ralentit le pc, ouvre des fenêtres de pub intempestives et crée des redirections de pages)
Télécharge plutôt sur les sites des fabricants ou sur des sites de confiance tel CCM qui a une politique anti-adware.
De plus au moment du téléchargement, veille à décocher toutes propositions commerciales (toolbar, navigateur, scan, émoticones,; etc ...) dont les cases sont souvent précochées pour abuser l'internaute inattentif.

A demain pour la suite car il y a encore du travail à faire sur le pc.
Cordialement Bridget
0
drams937 Messages postés 7 Date d'inscription lundi 21 janvier 2013 Statut Membre Dernière intervention 10 février 2013
3 févr. 2013 à 18:03
Bonjour Bridget,

Voici les rapports que tu m'as demandé de faire.
1- https://www.cjoint.com/?CBdnuDVIvJt
2- https://pjjoint.malekal.com/files.php?id=20130203_b11z15f10k13g15

Cordialement
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 3/02/2013 à 23:10
Bonsoir Drams,

Je te croyais disparu :)
J'aimerais que tu me refasses un zhpdiag car les choses évoluent en 15 jours selon les mêmes instructions qu'ici :
https://forums.commentcamarche.net/forum/affich-26959541-ordinateur-infeste-de-malware#3

NB :Une fois ZHPDiag ouvert, avant de faire le scan, regarde en haut à droite si une nouvelle version est proposée. Si oui, télécharge la. Dans le cas contraire, clique sur le bouton avec une flèche verte dans la rangée horizontale à droite et mets l'outil à jour.

Cordialement Bridget.
0
drams937 Messages postés 7 Date d'inscription lundi 21 janvier 2013 Statut Membre Dernière intervention 10 février 2013
10 févr. 2013 à 18:19
Bonsoir,

Je suis désolé de mettre autant de temps à répondre, mais en ce moment, je dois travailler mon bac blanc donc je n'ai pas beaucoup de temps.
Voici le lien : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130210_b9y13t14q14f9

Cordialement
0