Malware tibsearch.com

Résolu/Fermé
Anamorphose75 Messages postés 43 Date d'inscription vendredi 7 février 2014 Statut Membre Dernière intervention 6 janvier 2016 - 7 févr. 2014 à 09:50
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 12 févr. 2014 à 00:13
Bonjour,

Depuis hier, mon ordinateur est infecté par ce malware : tibsearch.com qui (malgré Adblock Plus, installé sur Firefox) ouvre des fenêtres de pub intempestives et surtout, surligne plein de mots sur les textes qui ouvre une fenêtre au passage de la souris.

En faisant une recherche Google pour tenter de supprimer ce malware, je ne trouve que des sites marchands, pour la plupart en anglais, essayant de me faire installer un programme payant nommé SpyHunter.

J'ai passé CCleaner sans succès.

J'ajoute que je suis une utilisatrice assidue d'internet mais nulle en informatique ; il faut expliquer avec des mots de tt les jours et en détaillant bien les étapes ^-^

Si quelqu'un peut m'aider, je le remercie par avance.
A voir également:

37 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 févr. 2014 à 09:51
Salut,

Télécharge ici (lien direct): AdwCleaner (de Xplode)

▶ Lance-le

▶ Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans le répertoire AdwCleaner de ton disque dur ( C:\AdwCleaner\AdwCleaner[x].txt) ou son contenu s'il s'ouvre.

~~

▶ Télécharge ici : Junkware Removal Tool

!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation

▶ Enregistre ce fichier sur le bureau.

▶ Ferme tout tes navigateurs

Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.

▶ NB: Le bureau disparaitra un instant, c'est normal.

▶ Laisse le programme travailler ne touche plus à rien

▶ Poste le rapport généré à la fin de l'analyse.

Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html

~~

▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

▶ Exécute-le. Accepte la mise à jour.

▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique donc sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.

A+
0
bill24 Messages postés 395 Date d'inscription dimanche 20 avril 2008 Statut Membre Dernière intervention 8 novembre 2014 153
7 févr. 2014 à 09:53
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 févr. 2014 à 09:54
déjà pris en charge :o)
0
bill24 Messages postés 395 Date d'inscription dimanche 20 avril 2008 Statut Membre Dernière intervention 8 novembre 2014 153
7 févr. 2014 à 09:57
Effectivement,les messages se sont croisés :)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 févr. 2014 à 10:00
ouep je suis julien luke, l'homme qui poste plus vite que son ombre o/
0
Anamorphose75 Messages postés 43 Date d'inscription vendredi 7 février 2014 Statut Membre Dernière intervention 6 janvier 2016
7 févr. 2014 à 09:56
Merci de vos réponses super rapides, mais je fais quoi ?
La seconde solution semble plus rapide :)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 févr. 2014 à 09:59
Bah ... la mienne est plus détaillée mais ce sont les 2 mêmes outils :p

Et JRT prend 10 secondes supplémentaires mais il supprime ce que adwcleaner et mbam loupent
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Anamorphose75 Messages postés 43 Date d'inscription vendredi 7 février 2014 Statut Membre Dernière intervention 6 janvier 2016
7 févr. 2014 à 10:05
ok, je vais suivre tes instructions juju, mais seulement cet après midi car je dois m'absenter ; sera-tu là cet après midi ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 févr. 2014 à 10:08
En principe oui :)
0
Anamorphose75 Messages postés 43 Date d'inscription vendredi 7 février 2014 Statut Membre Dernière intervention 6 janvier 2016
7 févr. 2014 à 15:22
Re.
Julient, es-tu là ? (ou alors une autre personne qui saurait me répondre)

J'ai effectué la première partie de ce que vous m'avez demandé de faire (télécharger AdwCleaner + nettoyer) l'ordinateur s'est éteint et se rallume avec un dossier Bloc-notes de AdwCleaner : je suppose que c'est le rapport.
Vous me demander de poster ce rapport : mais où ?
Ici ?
Sur un autre lien ?
0
Anamorphose75 Messages postés 43 Date d'inscription vendredi 7 février 2014 Statut Membre Dernière intervention 6 janvier 2016
7 févr. 2014 à 15:24
PS : en tout cas, j'ai vérifié ; le problème perdure...
0
bill24 Messages postés 395 Date d'inscription dimanche 20 avril 2008 Statut Membre Dernière intervention 8 novembre 2014 153
7 févr. 2014 à 15:25
les malwares ont bien été supprimés?
si oui,pas besoin de poster le rapport a la vue de tous...
Le probléme revient ou pas?

0
Anamorphose75 Messages postés 43 Date d'inscription vendredi 7 février 2014 Statut Membre Dernière intervention 6 janvier 2016
7 févr. 2014 à 15:26
non, le problème n'est pas résolu :(
0
Anamorphose75 Messages postés 43 Date d'inscription vendredi 7 février 2014 Statut Membre Dernière intervention 6 janvier 2016
7 févr. 2014 à 15:30
mais je n'ai pas encore téléchargé ni exécuté Malwarebytes' Anti-Malware (MBAM), car je suis les instructions à la lettre et il est indiqué de poster le rapport AdwCleaner AVANT de faire passer Malwarebytes
0
Anamorphose75 Messages postés 43 Date d'inscription vendredi 7 février 2014 Statut Membre Dernière intervention 6 janvier 2016
7 févr. 2014 à 15:34
Je n'ai pas non plus installé et exécute : Junkware Removal Tool
0
Anamorphose75 Messages postés 43 Date d'inscription vendredi 7 février 2014 Statut Membre Dernière intervention 6 janvier 2016
7 févr. 2014 à 15:38
je peux enregistrer le rapport de AdwCleaner et passer les autres programmes ?
0
bill24 Messages postés 395 Date d'inscription dimanche 20 avril 2008 Statut Membre Dernière intervention 8 novembre 2014 153
7 févr. 2014 à 15:45
Oui tu peux enregistrer le rapport .txt adwCleaner ,tu pourras ainsi le retrouver.
Et passer aux autres utilitaires nommés ci dessus,en suivant les tutos.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 févr. 2014 à 15:47
Re,

J'étais chez le banquier.

Je désires consulter TOUS les rapports :) afin de voir :
- si les outils ont bien travaillés
- faire des remontées éventuelles aux codeurs.

Ici, tu dis que le problème n'est pas réglé mais je ne sais te dire pourquoi : je n'ai pas de rapport ...

Si jamais il y a des données confidentielles sur celui-ci, un modérateur peut passer pour effacer celles-ci.
0
Anamorphose75 Messages postés 43 Date d'inscription vendredi 7 février 2014 Statut Membre Dernière intervention 6 janvier 2016
7 févr. 2014 à 15:51
Juju, si tu as accès à mon mail ; envoie moi un message et je te emailerai mes rapports... ok ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 févr. 2014 à 16:09
Je t'ai envoyé un message privé, une petite enveloppe rouge doit être apparue en haut de ton écran ;)
0
Anamorphose75 Messages postés 43 Date d'inscription vendredi 7 février 2014 Statut Membre Dernière intervention 6 janvier 2016
7 févr. 2014 à 16:19
ouiiiiiiiiiiiiii !
Merci

je passe le 3° programme et je t'envoie les 3 rapports
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 févr. 2014 à 16:21
ok ça roule :)
0
Anamorphose75 Messages postés 43 Date d'inscription vendredi 7 février 2014 Statut Membre Dernière intervention 6 janvier 2016
7 févr. 2014 à 20:24
Voilà, je t'ai envoyé les 3 rapports
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
8 févr. 2014 à 02:12
Vu les rapports.

Houla tu as du sirefef et du trojan.banker on va attaquer autrement la bêbête :)

▶ Télécharge ici : RogueKiller (choisir entre la version 32 et 64 bits selon ton Windows, si tu ne sais pas, demande moi!)
▶ Enregistre et ferme tous les programmes en cours
▶ Lance RogueKiller et attend que le Prescan ait fini
▶ Accepte l'EULA puis clique sur Scan PUIS SUPPRESSION.
▶ Une fois terminé, clique sur Rapport et copie/colle le rapport dans ta prochaine réponse.

!!! Je répète bien cliquer sur Scan PUIS SUPPRESSION !!!
0
Anamorphose75 Messages postés 43 Date d'inscription vendredi 7 février 2014 Statut Membre Dernière intervention 6 janvier 2016
8 févr. 2014 à 09:22
Je pense que j'ai la version 32bits

Je viens d'ouvrir Panneau de config + système et sécurité + centre de maintenance

et j'ai vu, dans la zone "Sécurité", que :

* Service Centre de sécurité Windows (important)
le Service Centre de sécurité Windows est désactivé (mais ça doit être parce que j'ai Avast! Antivirus)


* Élimination du virus Win32/Small.CA
Windows a détecté Win32/Small.CA, un virus informatique courant, sur votre PC. Win32/Small.CA a altéré le fonctionnement de votre ordinateur 1 fois, la dernière fois le 01/06/2013 20:36
0