Page 1 sur 3

Demande de désinfection

Posté : ven. 5 août 2016 03:09
par Goodmusic
Bonjour,

J'ai eu une infection de malware, lorsque que j'essais de les supprimer avec Spy Hunter, le PC plante et je suis obliger de redémarrer a la barbare (et biensur les infections sont toujours la)

Depuis l'infection je n'ai plus de son qui sors de mon PC+certains moteurs de recherche qui se sont installé tout seul (zingload) et surement d'autre chose que je n'ai pas encore fait attention

Merci d'avance

Re: Demande de désinfection

Posté : ven. 5 août 2016 09:18
par chantal11
Bonjour,

Déjà pour commencer, désinstalle SpyHunter.
Un peu de lecture :
http://assiste.com/Craptheque/spyhunter.html
http://forum.malekal.com/blogs-desinfec ... 12847.html

Ensuite, nous allons établir un rapport de diagnostic avec cet outil :

---------------------------------------------------------------------------------------------

FRST :
  • Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <-- Important

    Pour un système en 32 bits -> FRST
    Pour un système en 64 bits -> FRST64
    Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

    Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
    Rappel : FRST doit être enregistré sur ton Bureau <-- Important
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
    Image
  • Accepte le redémarrage du système si demandé
  • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Sous Internet Explorer et Edge, le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt

Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation

@+

Re: Demande de désinfection

Posté : ven. 5 août 2016 11:33
par Goodmusic

Re: Demande de désinfection

Posté : ven. 5 août 2016 11:53
par chantal11
Re,

Les produits IObit installés sur ce système sont crackés.

Désinstalle complètement tous les produits IObit et indique quand c'est fait.

Tu postes de nouveaux rapports FRST.txt et Addition.txt dans ta prochaine réponse.

@+

Re: Demande de désinfection

Posté : ven. 5 août 2016 12:08
par Goodmusic

Re: Demande de désinfection

Posté : ven. 5 août 2016 14:54
par chantal11
Re,
2016-07-20 13:24 - 2016-07-20 13:24 - 00014639 _____ C:\Users\a\Documents\[kat.cr]avira.antivirus.pro.2015.15.0.8.624.key.included.nij.torrent
A ce rythme là, nous n'avancerons pas.
Donc désinstalle Avira cracké.
Il ne faut pas s'étonner d'avoir des soucis sur son système avec ce type d'attitude !
Les cracks et keygens sont des vecteurs d'infections et de dysfonctionnements.
Mais alors, cracker un antivirus, alors qu'il existe en gratuit, cela devient de l'inconscience !

Nous pourrons peut-être ensuite commencer la désinfection.

@+

Edit : Désinstalle aussi Smart Defrag que tu as oublié.

Re: Demande de désinfection

Posté : ven. 5 août 2016 15:11
par Goodmusic

Re: Demande de désinfection

Posté : ven. 5 août 2016 18:48
par chantal11
Re,

OK

Les outils de désinfection que nous utilisons sont puissants et peuvent avoir des effets inattendus sur des systèmes et logiciels illégaux.
En tout état de cause, nous ne serions être tenus responsables des éventuelles conséquences.

Il faut être plus vigilant sur ce qui est validé lors de l'installation ou la désinstallation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec. Il faut décocher les cases des sponsors.
Stop la pub !
Exemple sur l'Installation d'une application sponsorisée, les pièges à éviter !

Tu appliques les procédures dans l'ordre où elles sont présentées.

/!\ Les outils ne doivent être lancés qu'une seule fois afin de ne pas fausser les rapports demandés. /!\

--------------------------------------------------------------------------------------------------------------

Désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :

Fast Browser Search (Programme indésirable)

Ces versions obsolètes et vulnérables :
Adobe Reader 8.3.1
Adobe Shockwave Player 12.2
Java 7 Update 65
Java 8 Update 25
Java(TM) 6 Update 22
Java(TM) 6 Update 31
Java(TM) 6 Update 6
Java(TM) 6 Update 7


ainsi que MaxUtilities, inutile comme tous les optimiseurs et dangereux pour ton système si mal utilisé.

Si un programme ne veut pas se désinstaller, tu passes au suivant.

--------------------------------------------------------------------------------------------------------------

FRST - Correctif :
  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
    start
    CreateRestorePoint:
    CloseProcesses:
    HKU\S-1-5-21-771682816-1742925360-557221735-1000\...\Run: [SmartRAM] => "C:\Program Files\IObit\Advanced SystemCare\Suo10_SmartRAM.exe" /m
    HKU\S-1-5-21-771682816-1742925360-557221735-1000\...409d6c4515e9\InprocServer32: [Default-shell32]
    HKU\S-1-5-21-771682816-1742925360-557221735-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [Advanced SystemCare 9] => "C:\Program Files\IObit\Advanced SystemCare\ASCTray.exe" /Auto
    HKU\S-1-5-21-771682816-1742925360-557221735-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [SmartRAM] => "C:\Program Files\IObit\Advanced SystemCare\Suo10_SmartRAM.exe" /m
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Pas de fichier
    GroupPolicy: Restriction - Chrome
    Winsock: Catalog5 08 C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL Pas de fichier
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction
    HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction
    HKU\S-1-5-21-771682816-1742925360-557221735-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction
    HKU\S-1-5-21-771682816-1742925360-557221735-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction
    SearchScopes: HKU\S-1-5-21-771682816-1742925360-557221735-1000 -> {70D46D94-BF1E-45ED-B567-48701376298E} URL = hxxp://127.0.0.1:4664/search&s=4s0zuRVYAgOwU-AFZFso_R3rE3I?q={searchTerms}
    SearchScopes: HKU\S-1-5-21-771682816-1742925360-557221735-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {70D46D94-BF1E-45ED-B567-48701376298E} URL = hxxp://127.0.0.1:4664/search&s=4s0zuRVYAgOwU-AFZFso_R3rE3I?q={searchTerms}
    Toolbar: HKLM - Pas de nom - {2E924F4F-67F0-4BD8-9560-49F468E843D2} - Pas de fichier
    CHR HomePage: bqerphracagharuqght -> hxxp://google.com/
    CHR StartupUrls: bqerphracagharuqght -> "chrome://apps/"
    CHR DefaultSearchURL: bqerphracagharuqght -> hxxp://www-searching.com/search.aspx?site=shdefault&chext=v2&s=&q={searchTerms}
    CHR DefaultSearchKeyword: bqerphracagharuqght -> Search Module Plus
    S2 LiveUpdateSvc; C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [2960672 2016-06-14] (IObit)
    S3 eapihdrv; \??\C:\Users\a\AppData\Local\Temp\ehdrv.sys [X]
    R4 RegFilter; \??\C:\Program Files\IObit\IObit Malware Fighter\drivers\win7_x86\regfilter.sys [X]
    S3 TcHardWare; \??\C:\Program Files\Tencent\QQPCMgr\11.7.17791.230\QQPCHW.sys [X]
    2016-07-22 08:41 - 2016-07-22 11:05 - 00104651 _____ C:\spyhunter.fix
    2016-07-22 08:41 - 2016-07-22 11:05 - 00000000 ____D C:\vT2TOUe7d4Kl86Oh
    2016-07-22 06:10 - 2016-07-22 06:10 - 00019984 _____ C:\Windows\system32\Drivers\EsgScanner.sys
    2016-07-22 06:09 - 2016-07-22 08:02 - 00000000 ____D C:\Program Files\Enigma Software Group
    2016-07-22 06:08 - 2016-07-22 06:08 - 03482800 _____ (Enigma Software Group USA, LLC.) C:\Users\a\Documents\SpyHunter-Installer.exe
    2016-07-20 11:19 - 2016-07-20 11:19 - 00019315 _____ C:\Users\a\Documents\[kat.cr]iobit.driver.booster.pro.v3.5.0.785.serial.key.4realtorrentz.torrent
    2016-07-20 11:18 - 2016-07-20 11:18 - 00000000 ____D C:\Windows\IObit
    2016-07-20 11:10 - 2016-07-20 11:10 - 00000000 _____ C:\Users\a\Documents\[kat.cr]iobit.malware.fighter.pro.4.2.0.2544.multilingual.keys.sadeempc.torrent
    2016-07-20 13:24 - 2016-07-20 13:24 - 00014639 _____ C:\Users\a\Documents\[kat.cr]avira.antivirus.pro.2015.15.0.8.624.key.included.nij.torrent
    2016-07-20 09:49 - 2016-07-20 09:49 - 00015056 _____ C:\Users\a\Documents\[kat.cr]dll.suite.9.0.0.2379.multilingual.install.portable.uz1.torrent
    2016-07-19 20:01 - 2016-07-25 23:55 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Smart Defrag
    2016-07-06 20:52 - 2016-07-06 20:52 - 00001973 _____ C:\Users\a\Documents\[kat.cr]mark.cuban.how.to.win.at.the.sport.of.business.pdf.torrent
    2016-08-05 11:59 - 2015-03-06 11:15 - 00000000 ____D C:\ProgramData\ProductData
    2016-08-05 11:59 - 2015-03-06 11:14 - 00000000 ____D C:\Program Files\IObit
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{00BB2763-6A77-11D0-A535-00C04FD7D062}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{00EEBF57-477D-4084-9921-7AB3C2C9459D}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{03C036F1-A186-11D0-824A-00AA005B4383}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{06EEE834-461C-42C2-8DCF-1502B527B1F9}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{0AF10CEC-2ECD-4B92-9581-34F6AE0637F3}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{0B91A74B-AD7C-4A9D-B563-29EEF9167172}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{0C15D503-D017-47CE-9016-7B3F978721CC}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{35786D3C-B075-49B9-88DD-029876E11C01}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{42042206-2D85-11D3-8CFF-005004838597}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{4336A54D-038B-4685-AB02-99BB52D3FB8B}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{4DF0C730-DF9D-4AE3-9153-AA6B82E9795A}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{591209C7-767B-42B2-9FBA-44EE4615F2C7}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{603D3800-BD81-11D0-A3A5-00C04FD706EC}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{6311429E-2F1A-4777-880F-C7289FD10169}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{640167B4-59B0-47A6-B335-A6B3C0695AEA}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{76765B11-3F95-4AF2-AC9D-EA55D8994F1A}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{76D0CB12-7604-4048-B83C-1005C7DDC503}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{77F419AA-771A-45FF-AC66-7567FA3243D3}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{82C588E7-E54B-408C-9F8C-6AF9ADF6F1E9}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{942BC614-676C-464E-B384-D3202AAA02DA}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{AB968F1E-E20B-403A-9EB8-72EB0EB6797E}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{AE054212-3535-4430-83ED-D501AA6680E6}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{B155BDF8-02F0-451E-9A26-AE317CFD7779}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{B8967F85-58AE-4F46-9FB2-5D7904798F4B}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{D9144DCD-E998-4ECA-AB6A-DCD83CCBA16D}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{EDB5F444-CB8D-445A-A523-EC5AB6EA33C7}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{FF393560-C2A7-11CF-BFF4-444553540000}\InprocServer32 -> pas de chemin du fichier
    CustomCLSID: HKU\S-1-5-21-771682816-1742925360-557221735-1000_Classes\CLSID\{FFE2A43C-56B9-4BF5-9A79-CC6D4285608A}\InprocServer32 -> pas de chemin du fichier
    Task: {17EA001A-8E9D-4035-A882-F6DE1D314236} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe
    Task: {1C91B563-22DE-4539-A437-EFCA6B61E5C6} - \Microsoft\Windows Live\SOXE\Extractor Definitions Update Task -> Pas de fichier
    Task: {B3521C93-2E14-435B-8DC1-52DEF8A44238} - System32\Tasks\Driver Booster SkipUAC (a) => C:\Program Files\IObit\Driver Booster\DriverBooster.exe
    ShortcutWithArgument: C:\Users\a\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\ec89064d62497cfa\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=bqerphracagharuqght
    HKU\S-1-5-21-771682816-1742925360-557221735-1000\Software\Classes\.scr: scrfile =>
    HKU\S-1-5-21-771682816-1742925360-557221735-1000\Software\Classes\.bat: batfile =>
    HKU\S-1-5-21-771682816-1742925360-557221735-1000\Software\Classes\.com: comfile =>
    HKU\S-1-5-21-771682816-1742925360-557221735-1000\Software\Classes\.cmd: cmdfile =>
    HKU\S-1-5-21-771682816-1742925360-557221735-1000\Software\Classes\.reg: regfile
    Hosts:
    cmd: netsh winsock reset
    EmptyTemp:
    end
  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Corriger et patiente le temps de la correction
    Image
  • Accepte le redémarrage du système si demandé
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

AdwCleaner - Scanner :
  • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
    Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône AdwCleaner.exe pour lancer l'outil
    /!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scanner
  • Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
  • Un rapport AdwCleaner(Sx).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(Sx).txt (ou C:\Program Files (x86)\AdwCleaner)
Sous Internet Explorer et Edge, le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

Tutoriel d'utilisation AdwCleaner en images

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports
Fixlog
AdwCleaner-Scanner


@+

Re: Demande de désinfection

Posté : sam. 6 août 2016 08:07
par Goodmusic
Ces logiciels ne veulent pas se désinstaller:

Adobe Reader 8.3.1 me dit: "Erreur interne 2753. Updater.api_NON_OPT"

Java 7 Update 65 me dit: "Windows Installer: La source d'installation de ce produit n'est pas disponible. Vérifiez qu'elle existe et que vous êtes autorisé a y accéder."

Java 8 Update 25 : idem

Java(TM) 6 Update 6: idem

Java(TM) 6 Update 7 : idem

Java(TM) 6 Update 31 : idem

Java(TM) 6 Update 22 : "Erreur 2753. regutils.dll"

Fast Browser Search n'apparait pas dans la liste des programme.

Je passe quand même a la partie "frst correction"?

Re: Demande de désinfection

Posté : sam. 6 août 2016 08:21
par chantal11
Bonjour,

Oui, tu passes à la suite ;)