Problème de Malware
Répondre à la discussion
Affichage des résultats 1 à 11 sur 11

Problème de Malware



  1. #1
    invite9825f993

    Problème de Malware


    ------

    Je subis depuis plusieurs semaines l'apparition intempestive de pages de sites pornographiques lorsque j'utilise mon navigateur Firefox.
    Suivant la procédure recommandée, j'ai nettoyé préalablement les fichiers temporaires avec ATF CLEANER et j'ai réalisé l'analyse de mon système avec RSIT.
    Vous trouverez en PJ le résultat de ces analyses.

    En vous remerciant par avance pour votre aide,

    Cordialement,

    Yervad

    -----
    Fichiers attachés Fichiers attachés

  2. #2
    chantal11

    Re : Problème de Malware

    Bonjour,

    Il faut être vigilant lors de l'installation de logiciels gratuits et décocher tout ce qui est proposé en plus.

    Un peu de lecture :
    Adware Boxore
    Stop la pub !

    ---------------------------------------------------------------------------------------------

    Recommandations pendant la désinfection :
    • n'utilise ton PC que pour un strict minimum et surtout n'installe aucun autre programme (hormis les outils indiqués)
    • suis bien les instructions dans l'ordre où elles sont indiquées et n'utilise aucun outil de désinfection de ta propre initiative
    • signale si tu as ouvert le même sujet dans un autre forum, cela peut s'avérer fort dangereux pour ton système
    • un blocage est toujours possible pendant la procédure de désinfection, sauvegarde toutes tes données personnelles dès que c'est possible
    • que les symptômes ne se manifestent plus ne veut pas dire que le système est propre, il faut donc aller jusqu'au bout de la désinfection

    ---------------------------------------------------------------------------------------------

    Désinstalle via Panneau de configuration -> Programmes et fonctionnalités :
    • Babylon toolbar on IE
    • Boxore Client - n'insiste pas si la désinstallation ne se fait pas
    • Complitly
    • iLivid
    • Searchqu Toolbar
    • Software Update Helper
    • Java 6 Update 20

    ---------------------------------------------------------------------------------------------

    AdwCleaner - Suppression :
    • Sur cette page, télécharge AdwCleaner de Xplode en cliquant sur le bouton Télécharger et enregistre le fichier sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
      Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
    • Sur le menu principal, clique sur Suppression et patiente le temps de l'analyse
    • A la fin du scan, un rapport AdwCleaner(S).txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner(S).txt

    Tutoriel d'utilisation AdwCleaner en images

    ---------------------------------------------------------------------------------------------

    Malwarebyte's Anti-Malware :
    • Télécharge Malwarebytes Anti-Malware et enregistre le sur le Bureau
    • Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • A la fin de l'installation, veille à ce que l'option Mettre à jour Malwarebytes' Anti-Malware soit cochée
    • Clique sur Terminer
    • Lance Malwarebyte's en double-cliquant sur l'icône sur le bureau
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Les Mises à jour se téléchargent, puis ouvre Malwarebyte's
    • Dans l'onglet Paramètres, puis Paramètres d'examen, sélectionne Afficher dans les résultats, pré-coché pour suppression pour les 2 actions Programmes potentiellement indésirables (PUP) et Modifications potentiellement indésirables (PUM)
    • Dans l'onglet Recherche, coche Exécuter un examen complet puis clique sur Rechercher
    • Sélectionne ton disque dur, puis clique sur Lancer l'examen
    • A la fin du scan, clique sur Afficher les résultats
    • Pour supprimer les éléments détectés, clique sur Supprimer la sélection
    • Si un redémarrage est demandé, clique sur Yes
    • Le rapport mbam-log[date-heure].txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse

    ----------------------------------------------------------------------------------------------

    Sont attendus les rapports :
    • AdwCleaner(S).txt
    • mbam-log[date-heure].txt

    @+
    Je suis Paris !

  3. #3
    invite9825f993

    Re : Problème de Malware

    Merci pour la rapidité et la qualité de votre réponse.
    Après avoir déroulé l'ensemble de la procédure indiquée, voici les deux rapports demandés.
    Fichiers attachés Fichiers attachés

  4. #4
    chantal11

    Re : Problème de Malware

    Bonjour,

    Merci pour les rapports.

    Nous allons établir un diagnostic plus poussé avec cet outil, suis bien les instructions indiquées :

    OTL :
    • Télécharge OTL de Old_Timer et enregistre le sur le Bureau
    • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Vérifie que les cases Tous les utilisateurs, Recherche Lop et Recherche Purity soient cochées
    • Dans le cadre Personnalisation, copie-colle l'intégralité de ce qui suit
      netsvcs
      msconfig
      safebootminimal
      safebootnetwork
      activex
      drivers32
      /md5start
      explorer.exe
      wininit.exe
      winlogon.exe
      userinit.exe
      svchost.exe
      /md5stop
      %SYSTEMDRIVE%\*.exe
      %ALLUSERSPROFILE%\Application Data\*.
      %ALLUSERSPROFILE%\Application Data\*.exe /s
      %APPDATA%\*.
      %APPDATA%\*.exe /s
      %systemroot%\*. /mp /s
      %systemroot%\system32\*.dll /lockedfiles
      %systemroot%\Tasks\*.job /lockedfiles
      %systemroot%\system32\drivers\ *.sys /lockedfiles
      hklm\software\clients\startmen uinternet|command /rs
      hklm\software\clients\startmen uinternet|command /64 /rs
      nslookup http://www.google.fr /c
      CREATERESTOREPOINT
    • Clique ensuite sur Analyse et patiente le temps du scan
    • A la fin de l'analyse, les rapports OTL.txt et Extras.txt s'affichent.
    • Poste les en pièces jointes dans ta prochaine réponse.
      Les rapports sont sauvegardés sur le Bureau.

    @+
    Je suis Paris !

  5. A voir en vidéo sur Futura
  6. #5
    invite9825f993

    Red face Re : Problème de Malware

    Et voilà...

    Pour info, Norton est un peu méfiant avec OTL...
    Fichiers attachés Fichiers attachés

  7. #6
    chantal11

    Re : Problème de Malware

    Bonjour,


    Pour info, Norton est un peu méfiant avec OTL...
    Pourtant il est bien inoffensif !

    Encore quelques restes à nettoyer.

    ----------------------------------------------------------------------------------------------

    OTL :
    • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Copie l'intégralité de ce script ci-dessous
      :OTL
      IE:64bit: - HKLM\..\SearchScopes,DefaultSc ope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      IE - HKLM\..\SearchScopes,DefaultSc ope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      IE - HKU\S-1-5-21-494703677-2703470181-431428366-1000\..\SearchScopes,DefaultSc ope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      FF - prefs.js..extensions.enabledIt ems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
      FF - prefs.js..extensions.enabledIt ems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
      FF - prefs.js..extensions.enabledIt ems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
      FF - HKEY_LOCAL_MACHINE\software\mo zilla\Firefox\Extensions\\{9CD 2384C-143B-4790-A075-E7FEFE2A554B}: C:\Program Files (x86)\Boxore\BoxoreClient\Boxo reExtension\MozillaFirefox\
      O3:64bit: - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
      O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
      O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
      O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
      O6 - HKLM\Software\Policies\Microso ft\Internet Explorer\Low Rights present
      O6 - HKLM\SOFTWARE\Microsoft\Window s\CurrentVersion\policies\Expl orer: NoActiveDesktop = 1
      O6 - HKLM\SOFTWARE\Microsoft\Window s\CurrentVersion\policies\Expl orer: NoActiveDesktopChanges = 1
      [1 C:\Users\Nicolas & Magali\*.tmp files -> C:\Users\Nicolas & Magali\*.tmp -> ]

      :Commands
      [EMPTYTEMP]
      [CREATERESTOREPOINT]
    • Colle l'intégralité du code dans le cadre Personnalisation
    • Clique ensuite sur le bouton Correction
    • L'outil lance la suppression, ne pas l'interrompre
    • Si l'outil te demande de redémarrer le PC, tu acceptes
    • Poste le contenu du rapport situé dans C:\_OTL\MovedFiles\********_** ****.log dans ta prochaine réponse
      les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

    ----------------------------------------------------------------------------------------------

    Désinstalle Java 6 Update 31 via Panneau de configuration -> Programmes et fonctionnalités.

    Installe la dernière version Java 7 Update 4
    http://www.java.com/fr/download/

    ---------------------------------------------------------------------------------------------

    SX Check&Update :
    • Télécharge SX Check&Update de igor51 et enregistre-le sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur SXC&U.exe pour lancer l'application
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Au menu principal, clique sur le bouton Update Flash et installe la nouvelle version Flash Player sous chaque navigateur qui s'est ouvert, Internet Explorer et Firefox dans ton cas
      A titre indicatif, la page de téléchargement http://get.adobe.com/fr/flashplayer/
    • Ensuite, clique sur le bouton Update Adobe Reader et installe la dernière version proposée
      A titre indicatif, la page de téléchargement http://get.adobe.com/fr/reader/?promoid=HTEGU
    • N'oublie pas de décocher à chaque fois les options proposées (Barre Google et autre)
    • Referme l'outil et relance-le pour générer un nouveau rapport en cliquant sur le bouton Rapport
    • Copie-colle le contenu de ce rapport dans ta prochaine réponse.

    ---------------------------------------------------------------------------------------------

    Sont attendus les rapports :
    • C:\_OTL\MovedFiles\********_** ****.log
    • SX Check&Update

    @+
    Je suis Paris !

  8. #7
    invite9825f993

    Re : Problème de Malware

    Voilà les derniers(?) rapports.

    Bonne soirée!
    Fichiers attachés Fichiers attachés

  9. #8
    chantal11

    Re : Problème de Malware

    Bonsoir,

    OK, merci pour les rapports.

    ---------------------------------------------------------------------------------------------

    Mets à jour Firefox :

    Télécharge et installe cette dernière version Firefox

    ---------------------------------------------------------------------------------------------

    Mise à jour d'Internet Explorer :

    Même si tu n'utilises pas Internet Explorer comme navigateur, il faut tout de même le mettre à jour et passer sous IE9.
    Téléchargez Internet Explorer 9

    ---------------------------------------------------------------------------------------------

    Comment se comporte le système ?

    Si tout va bien, nous allons pouvoir finaliser la procédure.

    @+
    Je suis Paris !

  10. #9
    invite9825f993

    Re : Problème de Malware

    Les dernières versions des deux navigateurs sont bien installées et tout à l'air de rouler. Pour l'instant plus d'apparition intempestives de pages peu recommandables.

    Merci beaucoup pour ton aide: en fait je suis vraiment bluffé!
    Ca vaudrait bien un apéro, mais l'Aude, c'est un peu loin...

    Encore merci,

    Yervad

  11. #10
    chantal11

    Re : Problème de Malware

    Bonjour,

    Ca vaudrait bien un apéro, mais l'Aude, c'est un peu loin...
    Je suis partante pour un apéro virtuel.
    Qu'est-ce que tu m'offres qui est de ta région ?

    Si tout va bien, nous allons finaliser.

    ---------------------------------------------------------------------------------------------

    Purge points de restauration :

    • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Copie l'intégralité de ce script ci-dessous
      Code:
      :Commands
      [CLEARALLRESTOREPOINTS]
      [EMPTYTEMP]
    • Colle l'intégralité du code dans le cadre Personnalisation
    • Clique ensuite sur le bouton Correction
    • Si l'outil te demande de redémarrer le PC, tu acceptes

    ---------------------------------------------------------------------------------------------

    Désinstallation des outils utilisés :

    Tu peux garder Malwarebytes et scanner ton système régulièrement avec en complément des analyses de ton antivirus.
    Ne pas oublier toutefois, avant de lancer l'analyse, de faire une recherche de mises à jour de Malwarebytes, dans l'onglet Mise à jour
    • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Clique sur Purge d'outils
    • Valide l'avertissement par OK et laisse le pc redémarrer
    • Relance AdwCleaner et clique sur Désinstaller
    • Supprime SXCU de ton Bureau
    • Supprime tous les rapports générés restants

    ---------------------------------------------------------------------------------------------

    Réactive l'UAC au niveau par défaut

    Le Contrôle de Compte Utilisateur (UAC) sous Windows 7

    ---------------------------------------------------------------------------------------------

    Quelques précisions et conseils :


    N'hésite pas si tu as des questions.

    Pour en savoir plus, clique sur l'image pour télécharger ce PDF
    Je suis Paris !

  12. #11
    invite9825f993

    Re : Problème de Malware

    Merci pour tout!

    Pour l'apéro, en tant que Niçois exilé à Paris, je te propose une petite mauresque avec olives noires. C'est pas mal pour commencer!

Discussions similaires

  1. Mon PC est infecté par le malware Win32 Malware-Gen
    Par invite3ef8345d dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 13
    Dernier message: 22/01/2010, 00h03
  2. Problème de malware?
    Par invite14397db8 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 4
    Dernier message: 16/07/2009, 21h37
  3. Problème de Malware...?
    Par invite3c0b2e31 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 13
    Dernier message: 21/02/2009, 22h02
  4. probléme de malware
    Par inviteccbdd2ee dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 13
    Dernier message: 31/01/2009, 20h03
  5. problème malware
    Par invite0e606b91 dans le forum Internet - Réseau - Sécurité générale
    Réponses: 9
    Dernier message: 06/08/2008, 14h54
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...