FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Naoh67
#139058
Bonjour/bonsoir tout le monde

Il y a peu mon petit frère a eu la mauvaise idée de faire un tour sur un site en streaming cependant ce dit site a demander a mon frère d'installer un logiciel afin de pouvoir voir les vidéo ce qu'il a bien sur fait

Résultat mon ordi c'est retrouvé infecté par une tonne de logiciel pop-up et autres conneries

J'ai réussi a tous les supprimer grâce a Revo SAUF 1 je vous le donne dans le mille c'est le titre du topic

Il faut savoir que  Pirrit Suggestor est invisible sur mon ordi il n’apparaît pas sur la liste des programmes installé et même après avoir utiliser de nombreuse fois JRT et malwarebytes ( qui ont detecté d'autres programme mais PAS  Pirrit Suggestor ) ce logiciel continuer de fonctionner

A savoir que j'ai déjà fais un scan avec mon anti virus  ( microsoft security essential ) mais il ne trouve rien

Je suis désespérée je m'en remet a vous ce logiciel me rend fou je suis prêt a collaboré pour l'exterminer   

Merci de m'avoir lu
Avatar du membre
par Naoh67
#139262
Merci mais j'ai parlé trop vite les pubs sont toujours là je ne comprend pas ... Au final je fais quand même le diagnostic avec ZHPDIAg ?
Avatar du membre
par 2011N2
#139289
Re,

Très bien.

Comment se comporte le PC ?

Fais un nouveau rapport ZHPDiag.

Gabriel.
Avatar du membre
par Naoh67
#139297
J'ai perdu toute mes extensions ( en gros adblock ^^' ) , après le dernier rapport j'ai rapidement fait un test mais ce démon est coriace ... J'ai donc redémarré mon pc mais rien à faire je ne comprend pas ...

Voilà le nouveau rapport ZHPDiag : http://cjoint.com/?3GAo2H8vpac
Avatar du membre
par 2011N2
#139298
Re,

Où est-ce que tu vois des traces encore ?

Refais ZHPFix avec ces lignes et poste le rapport STP :

Script ZHPFix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local;*origin.com;*ea.com;*akamaihd.net 
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:15907 
ProxyFix

Gabriel.
Avatar du membre
par 2011N2
#139301
Re,

Tu les vois les traces ?

OK, tu as cette pub dans quel navigateur ?

Gabriel.
Avatar du membre
par Naoh67
#139303
J'utilise uniquement chrome mais j'ai les même symptôme sur internet exploror , plus c'est juste un exemple de pub

Quand le logiciel trouve un mot que je nominerai de clef ceci apparaît a mon écran  http://puu.sh/arOHj/8e7274d75b.png

Et si je passe la souris j'ai ça http://puu.sh/arOJu/19edace0a7.png autant dire que c'est très chiant vu que je parcoure énormément de forum et cela devient toute de suite très dérangeant à lire ...

Une petite info que j'ai oublié de dire mais qui est importante l'option de faire une restauration windows est a mettre a la poubelle étant donner que l'infection date d'un moment vu que je n'avais pas accès au pc ...
Avatar du membre
par Naoh67
#139314
Inutile   

J'ai pensé a re installé pirrit suggestor pour ensuite le supprimer car ça me parait assez étrange il est nul part sur mon ordi mais est opérationnel ... Arrête moi tout de suite si tu as une meilleur idée
Avatar du membre
par 2011N2
#139317
Re,

Inutile, mais tu l'as tout de même fait ?
Non c'est pas une bonne idée faudrait tout refaire ce qu'on a fait. ^^

Gabriel.
Avatar du membre
par Naoh67
#139325
Inutile dans le sens ou j'ai fais la manip que tu m'as demandé sur chrome et internet mais que cela n'a pas fonctionné

Ha oui tout de suite moins envie
Avatar du membre
par Naoh67
#139330
En effet il l'est mais j'ai test sans être synchro moi même je ne comprend pas et je m'arrache autant les cheveux que toi
Avatar du membre
par 2011N2
#139364
Re,

Tu peux aller vérifier dans les extensions et plug in de Chrome voir si tu le vois ?

Gabriel.
Avatar du membre
par 2011N2
#139444
Salut,

Recherche sur SEAF comme ceci le terme suivant :
PirritSuggestor

Et poste le rapport hébergé.

Gabriel.
Avatar du membre
par 2011N2
#139474
Re,

Analyse sur VirusTotal comme ceci les fichiers suivants (d'ailleurs si tu les connais dis-le moi) :
C:\Users\katia\AppData\Local\FrozenOfficeOS\FrozenOfficeOS.exe
C:\Program Files (x86)\puush\puush.exe

Poste les liens des analyses.

Gabriel.
Avatar du membre
par Naoh67
#139480
C:\Program Files (x86)\puush\puush.exe c'est ce qui me permet de faire mes capture d'écran un logiciel pratique une simple touche me suffit pour ensuite sélectionner une zone de capture


FrozenOffice Je ne connais pas ! Je suis vraiment désoler de ne pas trouver le fichier nommer AppData après être entrer dans 'Katia' ( http://puu.sh/at66v/7b43508347.png )
Avatar du membre
par 2011N2
#139483
Re,

D'accord.

Sinon affiche les fichiers et dossiers cachés : Organiser = Options des dossiers de recherche.

Gabriel.
Avatar du membre
par 2011N2
#139654
Re,

Tu peux supprimer Shortcut_Module, le retélécharger et le repasser STP ?
Car il a été mis à jour.

Gabriel.

Bonjour, Un site WordPress serait probablement le[…]

Hello JulienInfo, Je suis passé par la m&ec[…]

Salut à tous super interessants à li[…]

Bonjour, On a une livebox fibre Orange et divers a[…]