Page 1 sur 3
[Résolu] Pirrit Suggestor
Posté : ven. 25 juil. 2014 08:02
par Naoh67
Bonjour/bonsoir tout le monde
Il y a peu mon petit frère a eu la mauvaise idée de faire un tour sur un site en streaming cependant ce dit site a demander a mon frère d'installer un logiciel afin de pouvoir voir les vidéo ce qu'il a bien sur fait
Résultat mon ordi c'est retrouvé infecté par une tonne de logiciel pop-up et autres conneries
J'ai réussi a tous les supprimer grâce a Revo SAUF 1 je vous le donne dans le mille c'est le titre du topic
Il faut savoir que Pirrit Suggestor est invisible sur mon ordi il n’apparaît pas sur la liste des programmes installé et même après avoir utiliser de nombreuse fois JRT et malwarebytes ( qui ont detecté d'autres programme mais PAS Pirrit Suggestor ) ce logiciel continuer de fonctionner
A savoir que j'ai déjà fais un scan avec mon anti virus ( microsoft security essential ) mais il ne trouve rien
Je suis désespérée je m'en remet a vous ce logiciel me rend fou je suis prêt a collaboré pour l'exterminer
Merci de m'avoir lu
Pirrit Suggestor
Posté : ven. 25 juil. 2014 17:11
par 2011N2
Bonjour,
Pour mieux recevoir les réponses, tu peux t'inscrire au forum (plus d'informations
ici).
Tu as les rapports JRT et Malwarebytes STP ?
1/ Passe Shortcut_Module et poste le rapport hébergé :
http://www.forum-entraide-informatique. ... e-tutoriel
2/ Passe AdwCleaner et poste le rapport :
http://www.forum-entraide-informatique. ... r-tutoriel
Gabriel.
Pirrit Suggestor
Posté : sam. 26 juil. 2014 10:07
par Naoh67
http://cjoint.com/?0GAkcI2AYx2
http://cjoint.com/data/0GAkeM0opJr.htm
http://cjoint.com/?0GAkfSmjKOu
Voilà je voulais dire qu'après avoir utilliser shortcut module pirrit suggestor a cessé de fonctionner donc on peut dire que la guerre est terminé
Pirrit Suggestor
Posté : sam. 26 juil. 2014 10:32
par 2011N2
Bonjour,
Ce n'est pas terminé pour autant, il y a surement encore des traces.
Fais un diagnostic de ton PC avec ZHPDiag et poste le rapport hébergé :
http://www.forum-entraide-informatique. ... g-tutoriel
Gabriel.
Pirrit Suggestor
Posté : sam. 26 juil. 2014 11:30
par Naoh67
Merci mais j'ai parlé trop vite les pubs sont toujours là je ne comprend pas ... Au final je fais quand même le diagnostic avec ZHPDIAg ?
Pirrit Suggestor
Posté : sam. 26 juil. 2014 11:41
par 2011N2
Re,
Oui fais-le.
Gabriel.
Pirrit Suggestor
Posté : sam. 26 juil. 2014 12:12
par Naoh67
Voici le rapport :
http://cjoint.com/?3GAmlWtnIh5
Merci de prendre autant de temps pour moi au passage
Pirrit Suggestor
Posté : sam. 26 juil. 2014 14:17
par 2011N2
Re,
Fais ZHPFix comme
ceci avec
ces lignes, et poste le rapport.
Gabriel.
Pirrit Suggestor
Posté : sam. 26 juil. 2014 14:31
par Naoh67
Pirrit Suggestor
Posté : sam. 26 juil. 2014 14:33
par 2011N2
Re,
Très bien.
Comment se comporte le PC ?
Fais un nouveau rapport ZHPDiag.
Gabriel.
Pirrit Suggestor
Posté : sam. 26 juil. 2014 14:54
par Naoh67
J'ai perdu toute mes extensions ( en gros adblock ^^' ) , après le dernier rapport j'ai rapidement fait un test mais ce démon est coriace ... J'ai donc redémarré mon pc mais rien à faire je ne comprend pas ...
Voilà le nouveau rapport ZHPDiag :
http://cjoint.com/?3GAo2H8vpac
Pirrit Suggestor
Posté : sam. 26 juil. 2014 14:56
par 2011N2
Re,
Où est-ce que tu vois des traces encore ?
Refais ZHPFix avec ces lignes et poste le rapport STP :
Script ZHPFix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local;*origin.com;*ea.com;*akamaihd.net
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:15907
ProxyFix
Gabriel.
Pirrit Suggestor
Posté : sam. 26 juil. 2014 15:03
par Naoh67
http://cjoint.com/?3GApcFvDt6e
J'ai des trace du logiciel mais beaucoup moins qu'avant mais j'ai toujours ce genre de pub ... (
http://puu.sh/arOsG/975aaa277b.jpg)
Pirrit Suggestor
Posté : sam. 26 juil. 2014 15:06
par 2011N2
Re,
Tu les vois les traces ?
OK, tu as cette pub dans quel navigateur ?
Gabriel.
Pirrit Suggestor
Posté : sam. 26 juil. 2014 15:11
par Naoh67
J'utilise uniquement chrome mais j'ai les même symptôme sur internet exploror , plus c'est juste un exemple de pub
Quand le logiciel trouve un mot que je nominerai de clef ceci apparaît a mon écran
http://puu.sh/arOHj/8e7274d75b.png
Et si je passe la souris j'ai ça
http://puu.sh/arOJu/19edace0a7.png autant dire que c'est très chiant vu que je parcoure énormément de forum et cela devient toute de suite très dérangeant à lire ...
Une petite info que j'ai oublié de dire mais qui est importante l'option de faire une restauration windows est a mettre a la poubelle étant donner que l'infection date d'un moment vu que je n'avais pas accès au pc ...
Pirrit Suggestor
Posté : sam. 26 juil. 2014 15:14
par 2011N2
Pirrit Suggestor
Posté : sam. 26 juil. 2014 15:38
par Naoh67
Inutile
J'ai pensé a re installé pirrit suggestor pour ensuite le supprimer car ça me parait assez étrange il est nul part sur mon ordi mais est opérationnel ... Arrête moi tout de suite si tu as une meilleur idée
Pirrit Suggestor
Posté : sam. 26 juil. 2014 15:53
par 2011N2
Re,
Inutile, mais tu l'as tout de même fait ?
Non c'est pas une bonne idée faudrait tout refaire ce qu'on a fait. ^^
Gabriel.
Pirrit Suggestor
Posté : sam. 26 juil. 2014 16:00
par Naoh67
Inutile dans le sens ou j'ai fais la manip que tu m'as demandé sur chrome et internet mais que cela n'a pas fonctionné
Ha oui tout de suite moins envie
Pirrit Suggestor
Posté : sam. 26 juil. 2014 16:02
par 2011N2
Re,
Chrome serait pas synchronisé à ton compte Google ?
Gabriel.
Pirrit Suggestor
Posté : sam. 26 juil. 2014 16:07
par Naoh67
En effet il l'est mais j'ai test sans être synchro moi même je ne comprend pas et je m'arrache autant les cheveux que toi
Pirrit Suggestor
Posté : sam. 26 juil. 2014 16:11
par 2011N2
Re,
Désynchronise bien Chrome du compte, puis désinstalle Chrome en mode avancé avec Revo Uninstaller :
http://www.forum-entraide-informatique. ... ion-propre
Ensuite réinstalle-le, ça devrait être OK.
Gabriel.
Pirrit Suggestor
Posté : sam. 26 juil. 2014 16:32
par Naoh67
Re.
J'ai l'impressions que c'est sans espoir un nouvel échec
Pirrit Suggestor
Posté : sam. 26 juil. 2014 16:32
par 2011N2
Re,
Mais non loin d'être sans espoir. ^^
Passe FRST et poste les deux rapports hébergés :
http://www.forum-entraide-informatique. ... l-tutoriel
Gabriel.
Pirrit Suggestor
Posté : sam. 26 juil. 2014 16:52
par Naoh67
Pirrit Suggestor
Posté : sam. 26 juil. 2014 18:40
par 2011N2
Re,
Tu peux aller vérifier dans les extensions et plug in de Chrome voir si tu le vois ?
Gabriel.
Pirrit Suggestor
Posté : sam. 26 juil. 2014 19:05
par Naoh67
http://puu.sh/as0Rq/ff36ca7b09.png
Comme je l'ai dis il est invisible
Pirrit Suggestor
Posté : sam. 26 juil. 2014 19:06
par 2011N2
Pirrit Suggestor
Posté : sam. 26 juil. 2014 19:21
par Naoh67
Pirrit Suggestor
Posté : dim. 27 juil. 2014 08:15
par 2011N2
Salut,
Recherche sur SEAF comme
ceci le terme suivant :
PirritSuggestor
Et poste le rapport hébergé.
Gabriel.
Re: [Résolu] Pirrit Suggestor
Posté : dim. 27 juil. 2014 13:37
par Naoh67
Pirrit Suggestor
Posté : dim. 27 juil. 2014 13:50
par 2011N2
Re,
Analyse sur VirusTotal comme
ceci les fichiers suivants (d'ailleurs si tu les connais dis-le moi) :
C:\Users\katia\AppData\Local\FrozenOfficeOS\FrozenOfficeOS.exe
C:\Program Files (x86)\puush\puush.exe
Poste les liens des analyses.
Gabriel.
Pirrit Suggestor
Posté : dim. 27 juil. 2014 14:39
par Naoh67
C:\Program Files (x86)\puush\puush.exe c'est ce qui me permet de faire mes capture d'écran un logiciel pratique une simple touche me suffit pour ensuite sélectionner une zone de capture
FrozenOffice Je ne connais pas ! Je suis vraiment désoler de ne pas trouver le fichier nommer AppData après être entrer dans 'Katia' (
http://puu.sh/at66v/7b43508347.png )
Pirrit Suggestor
Posté : dim. 27 juil. 2014 14:57
par 2011N2
Re,
D'accord.
Sinon affiche les fichiers et dossiers cachés : Organiser = Options des dossiers de recherche.
Gabriel.
Pirrit Suggestor
Posté : dim. 27 juil. 2014 15:10
par Naoh67
Pirrit Suggestor
Posté : dim. 27 juil. 2014 15:13
par 2011N2
Re,
OK, tu peux refaire SEAF avec comme terme Pirrit STP ?
Gabriel.
Pirrit Suggestor
Posté : dim. 27 juil. 2014 15:19
par Naoh67
Pirrit Suggestor
Posté : dim. 27 juil. 2014 22:49
par 2011N2
Salut,
C'est bizarre ça.
Passe Junkware Removal Tool et poste le rapport :
http://www.forum-entraide-informatique. ... l-tutoriel
Gabriel.
Pirrit Suggestor
Posté : lun. 28 juil. 2014 08:05
par Naoh67
http://cjoint.com/?3GCieImL1NW
Oui c'est très étrange après tout les scans il survie quand même et reste invisible
Pirrit Suggestor
Posté : lun. 28 juil. 2014 19:57
par 2011N2
Re,
Tu peux supprimer Shortcut_Module, le retélécharger et le repasser STP ?
Car il a été mis à jour.
Gabriel.