Infection...

Résolu/Fermé
geo trouve-tout Messages postés 341 Date d'inscription mardi 17 septembre 2013 Statut Membre Dernière intervention 9 août 2023 - 1 sept. 2015 à 18:57
geo trouve-tout Messages postés 341 Date d'inscription mardi 17 septembre 2013 Statut Membre Dernière intervention 9 août 2023 - 5 sept. 2015 à 11:34
Bonjour,

Moi-même dans le dépannage informatique ( par passion ) , je me retrouve confronté devant quelque chose d'assez coriace :

Un adware/malware/spyware bref un virus qui m'embete. Je vous explique :

Dès que je clique sur une page, que ce soi n'importe ou et quand, il se trouve que ca ouvre une page ad.re ... Et en plus de ça il se trouve que certains mots dans une page sont en gros en gras bleu, et que c'est un lien hypertexte, sponsorisé par RoyalAds, et le pire est que parfois quand je clique sur un bouton, ca rouvre une autre page, et malheureusement le bouton n'est pas dispo....

J'ai bien entendu testé deux trois trucs. Premièrement, analyse avec AdwCleaner, ca a détecté des adwares, supprimé, redémarrage et hop, ca recommence.

Analyse par MBAM qui a détecté d'autres malwares, supprimés, redémarré et hop , ca recommence...

J'ai recommencé alors avec Adw et fait un test avec ESET NOD32 Antivirus qui m'a détecté pas mal de virus et les a enlevé, mais cela continue... Alors après avoir suivi la plupart des tutos, et essayé comme j'ai pu, le problème persistant, je me retourne vers vous, car il me semble qu'une analyse via un ZPH Diag serait la bienvenue.

Attendant avec impatience votre réponse,

Merci!



11 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 sept. 2015 à 19:06
bonjour, On va faire un diagnostic de ton PC pour plus de renseignements
  • Télécharge ZHPDiag sur le site officiel de Nicolas Coolman : https://nicolascoolman.eu
  • lance le cela va te créer un icône sur ton bureau et faire apparaître l'interface.
  • Cliquez sur « Scanner » pour démarrer la recherche.
  • En cours de recherche, un compteur indique le nombre de détections.
  • Laisser s »effectuer la recherche jusqu'à ce que la barre de progression atteigne le 100%
  • A la fin de la recherche, un clic sur le bouton « Rapport » permet d'afficher le rapport dans le bloc-notes.


"Pour annuler la recherche, cliquez sur la touche « Echap »."
  • Héberge le rapport ZHPDiag.txt présent sur ton bureau sur l'un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :


https://www.cjoint.com/

http://pjjoint.malekal.com/




0
geo trouve-tout Messages postés 341 Date d'inscription mardi 17 septembre 2013 Statut Membre Dernière intervention 9 août 2023 57
1 sept. 2015 à 19:52
Bonjour et merci,

Voilà : http://www.cjoint.com/c/EIbrZM0wK83
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 sept. 2015 à 20:58
bonjour, c'est quoi qui est cracké sur ton pc microsoft office 2013 ou windows 8 ou bien les 2 ??
0
geo trouve-tout Messages postés 341 Date d'inscription mardi 17 septembre 2013 Statut Membre Dernière intervention 9 août 2023 57
Modifié par geo trouve-tout le 3/09/2015 à 19:40
....les deux merci d'afficher ca en public..Ca change quelque chose ? Stp aidem oi juste à virer ses virus et adwares car là ca dépasse les limites...
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
3 sept. 2015 à 20:37
Ca change quelque chose ?


Oui, car quand on est assez grand pour jouer avec des cracks on doit l'être pour se sortir de sa mer!!

de plus avec un windows cracké on risque de planter le pc avec les outils de désinfections
0
geo trouve-tout Messages postés 341 Date d'inscription mardi 17 septembre 2013 Statut Membre Dernière intervention 9 août 2023 57
3 sept. 2015 à 21:00
Je le suis, sauf que là ca a atteint trop haut!! Bref, je suis prêt à prendre le risque, donc stp aide moi quoi..
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 sept. 2015 à 10:54
ok tu fais zhpfix tu postes le rapport, et après un redémarrage un nouveau zhpdiag et des nouvelles du pc


télécharge et installes zhpfix: https://nicolascoolman.eu

- Copie les lignes en GRAS ci dessous :


Script ZHPFix
SysRestore
ShortcutFix
ProxyFix
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
EmptyPrefetch
[MD5.D4F602B1F775B5827932D3C5B04A3FD2] [APT] [AutoKMS] (.CODYQX4.) -- C:\Windows\AutoKMS\AutoKMS.exe [3372032]
[MD5.00000000000000000000000000000000] [APT] [VZYRPLDYU] (...) -- C:\ProgramData\91fec4dab31c4a74afeae80279c68a81\91fec4dab31c4a74afeae80279c68a81.exe (.not file.) [0]
O39 - APT: AutoKMS - (.CODYQX4.) -- C:\Windows\System32\Tasks\AutoKMS [3490]
O43 - CFD: 2014/05/12 16:38:36 - [] D -- C:\ProgramData\Microsoft Toolkit
O87 - FAEL: "{411492B2-35DD-4078-9108-0C4E38575E88}" [Out-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe (.not file.)
O87 - FAEL: "{45096D50-D8A0-4589-835C-0D7CC0DC21AB}" [Out-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe (.not file.)
O87 - FAEL: "{A69F40A6-B72B-40B9-9BB2-F41A5BC925F9}" [Out-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe (.not file.)
C:\Windows\AutoKMS\AutoKMS.exe
C:\Windows\System32\Tasks\AutoKMS
C:\ProgramData\Microsoft Toolkit



- Cliquer sur le raccourci ZHPFix sur le Bureau.

- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.


- Vérifier que toutes les lignes du script sont présentes,

- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.

- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,

- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,

. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci

tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport



0
geo trouve-tout Messages postés 341 Date d'inscription mardi 17 septembre 2013 Statut Membre Dernière intervention 9 août 2023 57
4 sept. 2015 à 16:34
Re,

Alors voilà j'ai toujours les même problèmes...Mais ZPH Diag maintenant me trouve plus qu'une seule rreur a lieu de 4, mais les pubs, les hypertextes intempestifs et tout et les clics qui lancent des pages tjrs présents...Voici donc les deux scripts :

https://www.cjoint.com/c/EIeoHvYv4E3

https://www.cjoint.com/c/EIeoIVBiip3

Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 sept. 2015 à 16:50
quand tu as fait zhpfix tu n'as pas mis toutes lignes donnés car sur le rapport de zhpfix C:\ProgramData\Microsoft Toolkit n'est pas donnés supprimé , et puis zhpdiag la redonne C:\ProgramData\Microsoft Toolkit =>HackTool.AutoKMS
0
geo trouve-tout Messages postés 341 Date d'inscription mardi 17 septembre 2013 Statut Membre Dernière intervention 9 août 2023 57
4 sept. 2015 à 16:52
Hello, ben si je viens de vérifier en recliquant sur importer, et j'ai remplacé par la totalité des lignes, ca a pas bougé hein tout y est bien..
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 sept. 2015 à 17:22
refait un zhpfix avec les nouvelles lignes, puis tu postes un dernier zhpdiag , merci

Script ZHPFix
SysRestore
ShortcutFix
ProxyFix
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
EmptyPrefetch
O43 - CFD: 2014/05/12 16:38:36 - [] D -- C:\ProgramData\Microsoft Toolkit
C:\ProgramData\Microsoft Toolkit

0
geo trouve-tout Messages postés 341 Date d'inscription mardi 17 septembre 2013 Statut Membre Dernière intervention 9 août 2023 57
4 sept. 2015 à 20:43
Hello alors c'est bon plus aucune menace détectée dans ZPH Diag mais toujours ces pubs, ces hyperetxtes et tout.....

https://www.cjoint.com/c/EIesQN1ehE3
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 sept. 2015 à 22:10
ok pour tes pub installes adblock plus sur tes navigateurs active les si besoin

pour internet explorer: https://www.commentcamarche.net/telecharger/web-internet/2559-adblock-plus-pour-internet-explorer/

pour mozilla firefox : https://www.commentcamarche.net/telecharger/web-internet/25023-adblock-plus/

pour google chrome: https://www.commentcamarche.net/telecharger/web-internet/25023-adblock-plus/


et puis tu nous diras il restera des mise à jour à faire pour éviter les exploits sur internet
0
geo trouve-tout Messages postés 341 Date d'inscription mardi 17 septembre 2013 Statut Membre Dernière intervention 9 août 2023 57
4 sept. 2015 à 22:28
Adblocks y est déjà mais il bloque pas royal ads...
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 sept. 2015 à 22:42
postes un scan de zhpcleaner !!


Téléchargez ZHPCleaner à cette adresse ; https://nicolascoolman.eu
Exécutez ZHPCleaner depuis votre bureau en faisant un clic droit puis Exécuter en tant qu'administrateur si autre que XP;
Lisez et acceptez les conditions d'utilisation du logiciel ;
Cliquez sur Scanner puis patientez pendant que le logiciel travaille ;
Un rapport (présent sur le bureau) s'ouvre lorsque c'est terminé :
hébergez-le sur https://www.cjoint.com/ et postez le lien généré dans votre sujet.
0
geo trouve-tout Messages postés 341 Date d'inscription mardi 17 septembre 2013 Statut Membre Dernière intervention 9 août 2023 57
4 sept. 2015 à 23:44
Alors en fait, je l'ai fait, mais j'ai mis nettoyer après le scan, du coup j'en ai refais un et 0 éléments détectes ( yen avait 67 quand meme avant..) mais ca n'a rien changé puisqu'il y a toujours les pubs et les hypertextes..

Voici tout de meme le rapport post-nettoyage :

https://www.cjoint.com/c/EIevSaVLR03
0
geo trouve-tout Messages postés 341 Date d'inscription mardi 17 septembre 2013 Statut Membre Dernière intervention 9 août 2023 57
5 sept. 2015 à 11:34
J'ai réinitialisé Google Chrome et il y a l'air d'avoir plus rien, je vais voir si ca continue ou pas :D Merci CCM!
0