FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par bobby35.
#96925
Bonjour,

Mon pc a été infecté par awesomehp, j'ai suivi les differentes étapes que vous donniez dans d'autres sujet et je suis arrivé au rapport du zhpdiag a exploiter pour zhpfix

Voici le lien de mon fichier : http://www.cjoint.com/?0ACtvicD5BY

Aurais je d'autres manipulations à effectuer ?

Merci d'avance pour votre aide
par Dori@n
#96976
Bonjour,


Télécharges cet utilitaire sur ton bureau-- AdwCleaner (d'Xplode)
Clic droit dessus et lances-le "en tant qu'administrateur"
Cliques sur "Scanner".

Cliques ensuite sur Nettoyer

Postes le rapport dans ton prochain message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt


======

Télécharges Junkware Removal Tool (le téléchargement va débuter automatiquement)
Enregistres le sur le bureau.
Fermes toutes les applications en cours.
Lances le (Sous Windows Vista / 7 ou 8, faites clic droit = Exécuter en tant qu'administrateur)
Une fois le logiciel ouvert, appuyes sur la touche Entrée.
Patientes le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberges-le sur http://www.cjoint.com/ et postes le lien obtenu dans ta prochaine réponse.


======

par Dori@n
#97040
Re,

Parfait, fais moi un rapport zhpdiag comme cela :


On va faire un diagnostic de ton PC pour plus de renseignements ==
par Dori@n
#97056
Re,

  • Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) :

    http://cjoint.com/14jv/DACwgFmOUI2_zhpfix.txt
  • Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
  • Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur Importer.
  • Clique sur Go.
  • Clique sur Oui pour confirmer le nettoyage des données et pour celui de la corbeille.
  • Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\
Avatar du membre
par bobby35
#97072
Re,

Voici le rapport :

Rapport de ZHPFix 2014.1.17.2 par Nicolas Coolman, Update du 17/01/2014
Fichier d'export Registre :
Run by Jean-Charles at 28/01/2014 22:23:59
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

Corbeille vidée (00mn 04s)

========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\Wow6432Node\Wpm
SUPPRIMÉ: HKLM\Software\Wow6432Node\awesomehpSoftware
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\8461-7759-5462-8226
SUPPRIMÉ: HKCU\Software\Azureus
SUPPRIMÉ:* HKLM\Software\Azureus

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\users\jean-charles\appdata\local\jdownloader v2.0\cfg\subconf_filesfrog.net.ejs
SUPPRIMÉ: c:\users\jean-charles\appdata\local\jdownloader v2.0\jd\plugins\decrypter\putlockercomfolder.class
SUPPRIMÉ: c:\users\jean-charles\appdata\local\jdownloader v2.0\jd\plugins\hoster\putlockercom.class
SUPPRIMÉ: c:\users\jean-charles\appdata\local\jdownloader v2.0\jd\plugins\hoster\putlockerws.class
SUPPRIMÉ: c:\users\jean-charles\appdata\local\jdownloader v2.0\cfg\subconf_vshare.eu.ejs
SUPPRIMÉ: c:\users\jean-charles\appdata\local\jdownloader v2.0\jd\plugins\hoster\movsharenet.class
SUPPRIMÉ: c:\users\jean-charles\appdata\local\jdownloader v2.0\jd\plugins\hoster\vshareeu$1.class
SUPPRIMÉ: c:\users\jean-charles\appdata\local\jdownloader v2.0\jd\plugins\hoster\vshareeu$2.class
SUPPRIMÉ: c:\users\jean-charles\appdata\local\jdownloader v2.0\jd\plugins\hoster\vshareeu$stringcontainer.class
SUPPRIMÉ: c:\users\jean-charles\appdata\local\jdownloader v2.0\jd\plugins\hoster\vshareeu.class
SUPPRIMÉ: c:\users\jean-charles\appdata\local\jdownloader v2.0\jd\plugins\decrypter\panbaiducom.class
SUPPRIMÉ: c:\users\jean-charles\appdata\local\jdownloader v2.0\jd\plugins\hoster\panbaiducom.class
SUPPRIMÉ: c:\users\jean-charles\appdata\local\jdownloader v2.0\jd\plugins\hoster\primesharetv.class
SUPPRIMÉ: c:\users\jean-charles\appdata\local\jdownloader v2.0\jd\plugins\hoster\quicksharecz.class
SUPPRIMÉ: c:\users\jean-charles\appdata\local\jdownloader v2.0\themes\standard\org\jdownloader\images\fav\quickshare.cz.png
SUPPRIMÉS Temporaires Windows (274) (40 821 140 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
5 : Clés du Registre
1 : Dossiers
17 : Fichiers
1 : Restauration Système


End of clean in 00mn 09s

========== Chemin de fichier rapport ==========
C:\Users\Jean-Charles\AppData\Roaming\ZHP\ZHPFix[R1].txt - 28/01/2014 22:24:04 [2603]

Que dois-je faire à partir de là ?

Merci
par Dori@n
#97092
Re,


Télécharges et installes -- MalwareBytes
Décoche la case "Activer l'essai gratuit de Malwarebytes Anti-Malware Pro"
Clic droit dessus et lances-le "en tant qu'administrateur"
Fais la mise à jour du produit
Lances le scan complet.
Après le scan, cliques sur "afficher les résultats"
Si positif, coches le tout
Supprimes la sélection.

Poste le rapport dans ton prochain message.
Avatar du membre
par bobby35
#97114
Re,

Voici le rapport :

Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2014.01.27.09

Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16476
Jean-Charles :: JC-COMPUTER [administrateur]

28/01/2014 22:45:03
mbam-log-2014-01-28 (22-45-03).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 379754
Temps écoulé: 33 minute(s), 13 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

Que dois-je faire maintenant ? Je ne vois plus de traces d'awesomehp en tout cas
Est-ce qu'il existe un logiciel empechant l'installation de ces logiciels invasifs ?
Merci
par Dori@n
#97121
Re,

  • Copie les lignes :


    Script ZHPFix
    O61 - LFC: 26/01/2014 - 22:33:20 ---A- . (...) -- C:\Users\Jean-Charles\AppData\Local\JDownloader v2.0\cfg\subconf_putlocker.com.ejs  [16] =Spyware.PutLocker
    O61 - LFC: 26/01/2014 - 22:33:54 ---A- . (...) -- C:\Users\Jean-Charles\AppData\Local\JDownloader v2.0\themes\standard\org\jdownloader\images\fav\putlocker.com.png  [123] =Spyware.PutLocker
  • Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
  • Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur Importer.
  • Clique sur Go.
  • Clique sur Oui pour confirmer le nettoyage des données et pour celui de la corbeille.
  • Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\


======


Tu me referas un rapport zhpdiag.
Avatar du membre
par bobby35
#97125
Juste une petite question, pour le code à copier, il ne manque aucune ligne ? car il y avait des lignes de fin tout à l'heure.

Merci
Avatar du membre
par bobby35
#97134
Voici mon rapport de ZHPfix :

Rapport de ZHPFix 2014.1.17.2 par Nicolas Coolman, Update du 17/01/2014
Fichier d'export Registre :
Run by Jean-Charles at 28/01/2014 23:45:40
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

Corbeille vidée (00mn 02s)


========== Récapitulatif ==========


End of clean in 00mn 02s

========== Chemin de fichier rapport ==========
C:\Users\Jean-Charles\AppData\Roaming\ZHP\ZHPFix[R1].txt - 28/01/2014 22:24:04 [2690]
C:\Users\Jean-Charles\AppData\Roaming\ZHP\ZHPFix[R2].txt - 28/01/2014 23:45:43 [479]


Rapport de Zhpdiag : http://cjoint.com/?3ADaiX7k9OY

Que dois-je faire de plus ?
par Dori@n
#97203
Re,

Fais la combinaison de touche Windows + R

Copie/colle cette ligne C:\Users\Jean-Charles\AppData\Local\JDownloader v2.0\themes\standard\org\jdownloader\images\fav\

Valide par Entrée

Supprime tout ce que tu trouveras de PutLocker
par Dori@n
#97625
Re,

Fais la même manip que tout à l'heure mais copie/colle cette ligne C:\Users\Jean-Charles\AppData\Local\JDownloader v2.0\cfg\ et supprime putlocker

Et tu devrais faire attention si tu télécharges............


Au pire tu vires le dossier Jdowloader se trouvant ici = C:\Users\Jean-Charles\AppData\Local\
Avatar du membre
par bobby35
#99667
Bonjour,

désolé pour le retard mais j'ai eu un manque de temps pour faire les manipulations.

Il reste toujours la ligne spyware putlocker alors que j'ai désinstallé JDownloader et enlevé le dossier.

Lien de mon rapport ZHPDiag

http://cjoint.com/?3BcpeYvfDMx

Que dois-je faire du coup ?

Merci beaucoup pour le reste. Internet est revenu à la normale suite à vos directives
par Dori@n
#99703
Re,

  • Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) :

    http://cjoint.com/14fe/DBcpZN3cLnE_zhpfix.txt
  • Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
  • Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur Importer.
  • Clique sur Go.
  • Clique sur Oui pour confirmer le nettoyage des données et pour celui de la corbeille.
  • Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\



======

Fais ça aussi :

http://www.forum-entraide-informatique. ... gle-chrome




======

  • Télécharge sur le bureau RogueKiller (par tigzy).
  • Clique sur l'icône RogueKiller qui correspond à ta version de Windows (64 bits ou non) pour télécharger RogueKiller.
  • Quitte tous les programmes en cours.
  • Lance RogueKiller.exe
  • Attends la fin du Prescan...
  • Clique sur Scan.
  • À la fin du scan, clique sur Rapport et copie/colle le contenu dans ta prochaine réponse.
Aide en vidéo : http://www.youtube.com/watch?v=YuwS6dMA ... e=youtu.be
Avatar du membre
par bobby35
#99724
Voici le rapport :

RogueKiller V8.8.4 _x64_ [Jan 27 2014] par Tigzy
mail : tigzyRKgmailcom
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://www.adlice.com

Systeme d'exploitation : Windows 8.1 (6.3.9200 ) 64 bits version
Demarrage : Mode normal
Utilisateur : Jean-Charles [Droits d'admin]
Mode : Recherche -- Date : 02/02/2014 16:23:39
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 8 ¤¤¤
[HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) - TROUVÉ
[HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) - TROUVÉ
[HJ POL][PUM] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) - TROUVÉ
[HJ POL][PUM] HKLM\[...]\System : EnableLUA (0) - TROUVÉ
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) - TROUVÉ
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) - TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) - TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) - TROUVÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Addons navigateur : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤
- I:\windows\system32\config\SYSTEM | DRVINFO [Drv - I:] | SYSTEMINFO [Sys - x:] [Sys32 - FOUND] | USERINFO [Startup - NOT_FOUND]
- I:\windows\system32\config\SOFTWARE | DRVINFO [Drv - I:] | SYSTEMINFO [Sys - x:] [Sys32 - FOUND] | USERINFO [Startup - NOT_FOUND]
- I:\windows\system32\config\SECURITY | DRVINFO [Drv - I:] | SYSTEMINFO [Sys - x:] [Sys32 - FOUND] | USERINFO [Startup - NOT_FOUND]
- I:\windows\system32\config\SAM | DRVINFO [Drv - I:] | SYSTEMINFO [Sys - x:] [Sys32 - FOUND] | USERINFO [Startup - NOT_FOUND]
- I:\windows\system32\config\DEFAULT | DRVINFO [Drv - I:] | SYSTEMINFO [Sys - x:] [Sys32 - FOUND] | USERINFO [Startup - NOT_FOUND]
- I:\Users\Default\NTUSER.DAT | DRVINFO [Drv - I:] | SYSTEMINFO [Sys - x:] [Sys32 - FOUND] | USERINFO [Startup - NOT_FOUND]
- J:\windows\system32\config\SYSTEM | DRVINFO [Drv - J:] | SYSTEMINFO [Sys - C:] [Sys32 - FOUND] | USERINFO [Startup - FOUND]
- J:\windows\system32\config\SOFTWARE | DRVINFO [Drv - J:] | SYSTEMINFO [Sys - C:] [Sys32 - FOUND] | USERINFO [Startup - FOUND]
- J:\windows\system32\config\SECURITY | DRVINFO [Drv - J:] | SYSTEMINFO [Sys - C:] [Sys32 - FOUND] | USERINFO [Startup - FOUND]
- J:\windows\system32\config\SAM | DRVINFO [Drv - J:] | SYSTEMINFO [Sys - C:] [Sys32 - FOUND] | USERINFO [Startup - FOUND]
- J:\windows\system32\config\DEFAULT | DRVINFO [Drv - J:] | SYSTEMINFO [Sys - C:] [Sys32 - FOUND] | USERINFO [Startup - FOUND]
- J:\Users\Default\NTUSER.DAT | DRVINFO [Drv - J:] | SYSTEMINFO [Sys - C:] [Sys32 - FOUND] | USERINFO [Startup - NOT_FOUND]
- J:\Users\Jean-Charles\NTUSER.DAT | DRVINFO [Drv - J:] | SYSTEMINFO [Sys - C:] [Sys32 - FOUND] | USERINFO [Startup - FOUND]
- J:\Documents and Settings\Default\NTUSER.DAT | DRVINFO [Drv - J:] | SYSTEMINFO [Sys - C:] [Sys32 - FOUND] | USERINFO [Startup - NOT_FOUND]
- J:\Documents and Settings\Jean-Charles\NTUSER.DAT | DRVINFO [Drv - J:] | SYSTEMINFO [Sys - C:] [Sys32 - FOUND] | USERINFO [Startup - NOT_FOUND]
- J:\Documents and Settings\Public\NTUSER.DAT | DRVINFO [Drv - J:] | SYSTEMINFO [Sys - C:] [Sys32 - FOUND] | USERINFO [Startup - NOT_FOUND]
- J:\Documents and Settings\UpdatusUser\NTUSER.DAT | DRVINFO [Drv - J:] | SYSTEMINFO [Sys - C:] [Sys32 - FOUND] | USERINFO [Startup - NOT_FOUND]

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
-- %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 08sr.combineads.info # hosts anti-adware / pups
127.0.0.1 08srvr.combineads.info # hosts anti-adware / pups
127.0.0.1 12srvr.combineads.info # hosts anti-adware / pups
127.0.0.1 2010-fr.com # hosts anti-adware / pups
127.0.0.1 2012-new.biz # hosts anti-adware / pups
127.0.0.1 212link.com # hosts anti-adware / pups
127.0.0.1 2319825.ourtoolbar.com # hosts anti-adware / pups
127.0.0.1 24h00business.com # hosts anti-adware / pups
127.0.0.1 a.adorika.net # hosts anti-adware / pups
127.0.0.1 a.ad-sys.com # hosts anti-adware / pups
127.0.0.1 a.daasafterdusk.com # hosts anti-adware / pups
127.0.0.1 ad.adn360.com # hosts anti-adware / pups
127.0.0.1 adeartss.eu # hosts anti-adware / pups
127.0.0.1 adesoeasy.eu # hosts anti-adware / pups
127.0.0.1 adf.girldatesforfree.net # hosts anti-adware / pups
127.0.0.1 adm.soft365.com # hosts anti-adware / pups
127.0.0.1 adomicileavail.googlepages.com # hosts anti-adware / pups
127.0.0.1 ads7.complexadveising.com # hosts anti-adware / pups
127.0.0.1 ads.adplxmd.com # hosts anti-adware / pups
127.0.0.1 ads.aff.co # hosts anti-adware / pups
[...]


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) WDC WD10JPVX-80JC3T0 +++++
--- User ---
[MBR] 380b0850a293c2e1821b099a3277513a
[BSP] 4ab3ec70cadcb76339b59e59fff93591 : Empty MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 1 | Size: 2097152 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ USB) TOSHIBA MK5055GSX USB Device +++++
--- User ---
[MBR] 2901ae5f03ec452d9ed97bbe1004c0af
[BSP] d3cdf7c1f88783ce3c3292d2a9d903a7 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 39 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 80325 | Size: 15000 Mo
2 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 30800325 | Size: 461899 Mo
User = LL1 ... OK!
Error reading LL2 MBR! ([0x32] Cette demande n?est pas prise en charge. )

Termine :



Que dois-je faire ?

Merci
par Dori@n
#99728
Re,

me donner le rapport zhpfix, puis me dire si tu as bien réinitialiser Google Chrome et ensuite faire ça :


  • Quitte tous les programmes en cours.
  • Relance RogueKiller.exe.
  • Attends la fin du Prescan...
  • Clique sur Scan.
  • À la fin du scan, clique sur Suppression.
  • Patiente...
  • À la fin de la suppression, clique sur Rapport et copie/colle le contenu dans ta prochaine réponse.
Aide en vidéo : http://www.youtube.com/watch?v=v83OWU-F ... e=youtu.be
par Dori@n
#110486
Image Bonjour,

Ce sujet n'a pas reçu de réponse de l'auteur depuis plus de 15 jours. Il est donc considéré comme archivé.
La prochaine fois, merci de nous tenir au courant de l'évolution de votre problème, ou de faire un UP régulièrement.

Ce sujet est verrouillé, si vous souhaitez le reprendre ou signaler qu'il est résolu, merci de contacter par message privé un membre de l'équipe de modération du forum.

À bientôt sur FEI !
Présentation Kev28

Salut :cheers:

Guider mon enfant

Bonjour, Bravo de soutenir sa passion ! Pour comp[…]

Salut ! Oui, j’ai testé un chatbot su[…]