FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par AlbertAllo.
#97966
Bonjour,

J'ai trouvé dernièrement sur mon PC par l'intermédiaire de Malwarebytes Anti-Malware plusieurs PUP non détectés par Avast et que j'ai réussi à supprimer mais en grande partie grâce à ADW Cleaner que j’ai découvert récemment et qui semble plus efficace contre ce genre d'attaque. Cependant, quelques fichiers résistent et réapparaissent toujours. A savoir :

***** [ Fichiers / Dossiers ] *****

Fichier Présent : C:\Users\Olga\AppData\Roaming\Mozilla\Firefox\Profiles\vojmcc9t.default-1391066557169\user.js

***** [ Registre ] *****

Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}

-\\ Mozilla Firefox v26.0 (en-US)

[ Fichier : C:\Users\Olga\AppData\Roaming\Mozilla\Firefox\Profiles\g88gtfev.default\prefs.js ]


[ Fichier : C:\Users\Olga\AppData\Roaming\Mozilla\Firefox\Profiles\vojmcc9t.default-1391066557169\prefs.js ]

A noter après nettoyage que ADW Cleaner affirme pourtant avoir supprimé ces fichiers sur le rapport mais il suffit que je redémarre mon PC et que je procède à un nouveau scan pour que ces mêmes fichiers réapparaissent à chaque fois. Même manuellement ou en mode sans échec, la suppression s'effectue bien mais les fichiers réapparaissent toujours .. ???

Je ne sais plus quoi faire car je crains de fragiliser mon système en tentant tout et n'importe quoi, comment agir ? Quelle est la solution ? Ai-je à faire à des virus récalcitrants et dangereux ?

Concernant les lignes Firefox issues de ce rapport :

-\\ Mozilla Firefox v26.0 (en-US)

[ Fichier : C:\Users\Olga\AppData\Roaming\Mozilla\Firefox\Profiles\g88gtfev.default\prefs.js ]

[ Fichier : C:\Users\Olga\AppData\Roaming\Mozilla\Firefox\Profiles\vojmcc9t.default-1391066557169\prefs.js ]

à savoir que j’ai eu le même problème sur un autre PC (ADW Cleaner avait tout supprimé sauf ces lignes décidément qui résistent toujours) et que j'ai même désinstallé le navigateur (Firefox) pour le purger entièrement en le réinstallant à nouveau mais aussitôt réinstallé cette même ligne réapparait au scan et cela m'inquiète vraiment. J’utilise Internet Explorer à présent sur cet autre PC car le scan ne révèle rien avec cet explorateur même si je préfère Mozilla de loin mais je n'ai pas le choix. [ Pour aller plus loin dans mes explications et concernant cet autre PC, j’ai désinstallé Firefox (la réinintialisation du navigateur n'ayant pas fonctionné non plus) pour ne plus voir réapparaître ces fichiers suspects et la manœuvre semble efficace puisque Internet Explorer n’indique rien quant à lui. Cependant, en essayant de réinstaller Firefox, non seulement les fichiers réapparaissent mais Firefox ne marche qu’en Administrateur car en Standard, le navigateur ne s’ouvre pas car il dit qu’il ne trouve pas le profil .. ?? Sur ce PC, j’utilise donc uniquement Internet Explorer à présent.]

Concernant la clé sortie par ce rapport :

***** [ Registre ] *****

Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}

je précise qu'à chaque nettoyage, le rapport indique la suppression de la clé et pourtant une nouvelle analyse la met à nouveau en évidence. Une recherche manuelle de la clé sur l’ordi m’indique que la clé est introuvable, je ne comprends plus rien ..

Ai-je à faire à des virus ? Mon PC est-il menacé ? Comment agir ?

Merci à qui saura me répondre car je suis dans le trouble ..
#98142
Bonsoir,

Merci pour votre aide. Oui, je ne connais pas encore le fonctionnement du forum.

Voici le rapport ci-joint :




# AdwCleaner v3.018 - Rapport créé le 30/01/2014 à 08:42:11
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Olga - OLGA-HP
# Exécuté depuis : C:\Users\Olga\Desktop\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Présent : C:\Users\Olga\AppData\Roaming\Mozilla\Firefox\Profiles\vojmcc9t.default-1391066557169\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Mozilla Firefox v26.0 (en-US)

[ Fichier : C:\Users\Olga\AppData\Roaming\Mozilla\Firefox\Profiles\g88gtfev.default\prefs.js ]


[ Fichier : C:\Users\Olga\AppData\Roaming\Mozilla\Firefox\Profiles\vojmcc9t.default-1391066557169\prefs.js ]


*************************

AdwCleaner[R58].txt - [1018 octets] - [29/01/2014 12:32:41]
AdwCleaner[R59].txt - [1141 octets] - [29/01/2014 12:40:12]
AdwCleaner[R60].txt - [1203 octets] - [30/01/2014 08:09:32]
AdwCleaner[R61].txt - [1264 octets] - [30/01/2014 08:18:39]
AdwCleaner[R62].txt - [1439 octets] - [30/01/2014 08:23:38]
AdwCleaner[R63].txt - [1575 octets] - [30/01/2014 08:26:43]
AdwCleaner[R64].txt - [1636 octets] - [30/01/2014 08:35:27]
AdwCleaner[R65].txt - [1697 octets] - [30/01/2014 08:39:52]
AdwCleaner[R66].txt - [1494 octets] - [30/01/2014 08:42:11]
AdwCleaner[S28].txt - [1083 octets] - [29/01/2014 12:38:06]
AdwCleaner[S29].txt - [1503 octets] - [30/01/2014 08:24:44]
AdwCleaner[S30].txt - [1761 octets] - [30/01/2014 08:40:44]

########## EOF - C:\AdwCleaner\AdwCleaner[R66].txt - [1738 octets] ##########
#98709
Bonsoir,
 
Merci beaucoup.
 
Je mettrai tout cela en application dès demain dans l’après-midi et grâce à vous.
 
Je regrette de devoir désinstaller Spyware Terminator mais après tout, je vous fais confiance.
 
A ce propos, que pensez-vous de ce logiciel (Spyware Terminator) ? C’est justement par lui et en voulant l’installer que j’ai infecté mon autre machine. Ca me ferait aussi un peu peur de devoir le réinstaller à nouveau par la suite car d’habitude je suis très prudent et je ne parviens toujours à m’expliquer comment ces PUP ont pu s’inviter et d’une manière aussi radicale sur mon ordi. J’avais pourtant bien décoché toutes les saletés inutiles et sournoises proposées lors de l’installation. C’est en ouvrant mon navigateur que j’ai immédiatement découvert que j’étais infesté par Sweet Page et de nombreux autres PUP qu’une analyse de Malwarebytes Anti-Malware a aussitôt mis en évidence sans véritablement pouvoir éradiquer. ADW Cleaner a mieux réagi quant à lui mais insuffisamment puisque je m’adresse aujourd’hui à vous.   
 
A très vite.
Avatar du membre
par 2011N2
#98720
Re,

Spyware Terminator n'est pas efficace, voilà pourquoi je demande de le désinstaller.
Mais je ne comprends pas, tu dis regretter de devoir le désinstaller, mais c'est pourtant en l'installant que tu as infecté ton autre machine ?

Bonne soirée et à demain,

Gabriel.
#98815
Merci,
 
Oui, Spyware Terminator dénichait tout de même de temps en temps des spywares, cookies de suivi et autres formes d'intrusions et adwares que Avast ne signalait même pas et invisibles pour Malwarebytes également. Il me semblait parfaire mes nettoyages et mes analyses et me rassurait en ce sens. Je ne pense pas avoir été infecté par le programme lui-même qui ne m'avait jamais vraiment déçu jusqu'alors, mais plutôt trompé par une stratégie douteuse employée lors de son installation et que je n'arrive pas à définir. Mais le mal est fait hélas ..   
 
Bonne soirée aussi ..  
Avatar du membre
par 2011N2
#98836
Re,

Spyware Terminator détecte principalement des cookies, tous inoffensifs, avec d'autres éléments pour la plupart peu importants.

Avast et MBAM sont bien plus efficaces. Et au moins leurs installations sont saines.

Gabriel.
#99189
Par contre, je viens de lancer un scan ADW Cleaner et les lignes apparaissent toujours .. Mon imprimante ne veut plus imprimer non plus mais je ne sais pas depuis quand ni pourquoi également ..   
#99204
Pour l'imprimante, c'est d'accord, j'ouvrirai un nouveau sujet à l'aide du lien fourni.

Pour Firefox, je l'avais déjà désinstallé et cela n'avait rien changé. Les lignes apparaissent toujours et même la clef .. ??
Avatar du membre
par 2011N2
#99256
Re,

Tout ça c'est normal et ça restera quoi qu'il en soit, ce sont les fichiers des préférences des navigateurs :

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Mozilla Firefox v26.0 (en-US)

[ Fichier : C:\Users\Olga\AppData\Roaming\Mozilla\Firefox\Profiles\g88gtfev.default\prefs.js ]


[ Fichier : C:\Users\Olga\AppData\Roaming\Mozilla\Firefox\Profiles\vojmcc9t.default-1391066557169\prefs.js ]


[ Fichier : C:\Users\Olga Internet\AppData\Roaming\Mozilla\Firefox\Profiles\ptm2yc2w.default\prefs.js ]

Le reste n'est pas infectieux non plus, cela doit appartenir à un module légitime qui les fait revenir, donc pas besoin de s'inquiéter.

Gabriel.
#99274
Ce que je trouve étrange, c'est que ces fichiers soient annoncés comme une menace par ADW Cleaner, elles ne devraient pas être listées dans ce cas, non ?
Internet Explorer ne retient aucune ligne de ce genre, seuls Mozilla et Chrome le font.

Je ne sais pas si cela a son importance mais lors de l'exécution de OTM, un message est apparu : "Windows a rencontré un probléme critique et redémarrera dans 1 minute .." Le rapport est pourtant sorti. Virus ou pas virus, je trouve cela bizarre quand même qu'une application comme OTM ne parvienne pas à forcer tout cela ..
Avatar du membre
par 2011N2
#99279
Re,

J'ai contacté le développeur d'AdwCleaner pour lui demander plus d'informations. Je te tiens au courant dès qu'il aura répondu. Il a pas mal de boulot en ce moment, donc il faudra peut-être pas mal de patienter plusieurs jours.

En tout cas, ton PC n'est pas infecté.

Gabriel.
#99285
Oh merci beaucoup ! Je serai curieux de savoir pourquoi la clef réapparait toujours elle aussi :
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}

Merci pour votre aide. Je poursuivrai le travail de finalisation que vous m'avez envoyé lorsque tout cela sera démêlé. Je vais émettre un nouveau post en attendant pour mon problème d'imprimante.

A bientôt   
#103667
Bonjour Gabriel,

Comment vas-tu ?   

Toujours aucune information concernant les lignes suspectes listées par ADW Cleaner ? Qu'en dit le développeur ? Du nouveau ?

Sinon, je repasserai ..   

A bientôt

Salut ! Oui, j’ai testé un chatbot su[…]

Présentation

Sois la bienvenue anne-Marie ! :)

Présentation Kev28

Salut, Je suis Kev28 , j'ai 25 ans, je vis en Fran[…]

De rien Bonne soirée :ok: