Page 1 sur 3

[Résolu] Pirrit Suggestor

Posté : ven. 25 juil. 2014 08:02
par Naoh67
Bonjour/bonsoir tout le monde

Il y a peu mon petit frère a eu la mauvaise idée de faire un tour sur un site en streaming cependant ce dit site a demander a mon frère d'installer un logiciel afin de pouvoir voir les vidéo ce qu'il a bien sur fait

Résultat mon ordi c'est retrouvé infecté par une tonne de logiciel pop-up et autres conneries

J'ai réussi a tous les supprimer grâce a Revo SAUF 1 je vous le donne dans le mille c'est le titre du topic

Il faut savoir que  Pirrit Suggestor est invisible sur mon ordi il n’apparaît pas sur la liste des programmes installé et même après avoir utiliser de nombreuse fois JRT et malwarebytes ( qui ont detecté d'autres programme mais PAS  Pirrit Suggestor ) ce logiciel continuer de fonctionner

A savoir que j'ai déjà fais un scan avec mon anti virus  ( microsoft security essential ) mais il ne trouve rien

Je suis désespérée je m'en remet a vous ce logiciel me rend fou je suis prêt a collaboré pour l'exterminer   

Merci de m'avoir lu

Pirrit Suggestor

Posté : ven. 25 juil. 2014 17:11
par 2011N2
Bonjour,

Pour mieux recevoir les réponses, tu peux t'inscrire au forum (plus d'informations ici).

Tu as les rapports JRT et Malwarebytes STP ?

1/ Passe Shortcut_Module et poste le rapport hébergé : http://www.forum-entraide-informatique. ... e-tutoriel

2/ Passe AdwCleaner et poste le rapport : http://www.forum-entraide-informatique. ... r-tutoriel

Gabriel.

Pirrit Suggestor

Posté : sam. 26 juil. 2014 10:07
par Naoh67
http://cjoint.com/?0GAkcI2AYx2
http://cjoint.com/data/0GAkeM0opJr.htm
http://cjoint.com/?0GAkfSmjKOu

Voilà je voulais dire qu'après avoir utilliser shortcut module pirrit suggestor a cessé de fonctionner donc on peut dire que la guerre est terminé

Pirrit Suggestor

Posté : sam. 26 juil. 2014 10:32
par 2011N2
Bonjour,

Ce n'est pas terminé pour autant, il y a surement encore des traces.

Fais un diagnostic de ton PC avec ZHPDiag et poste le rapport hébergé : http://www.forum-entraide-informatique. ... g-tutoriel

Gabriel.

Pirrit Suggestor

Posté : sam. 26 juil. 2014 11:30
par Naoh67
Merci mais j'ai parlé trop vite les pubs sont toujours là je ne comprend pas ... Au final je fais quand même le diagnostic avec ZHPDIAg ?

Pirrit Suggestor

Posté : sam. 26 juil. 2014 11:41
par 2011N2
Re,

Oui fais-le.

Gabriel.

Pirrit Suggestor

Posté : sam. 26 juil. 2014 12:12
par Naoh67
Voici le rapport : http://cjoint.com/?3GAmlWtnIh5

Merci de prendre autant de temps pour moi au passage

Pirrit Suggestor

Posté : sam. 26 juil. 2014 14:17
par 2011N2
Re,

Fais ZHPFix comme ceci avec ces lignes, et poste le rapport.

Gabriel.

Pirrit Suggestor

Posté : sam. 26 juil. 2014 14:31
par Naoh67
Un rapport tout chaud : http://cjoint.com/?3GAoFAwVaQ1

Pirrit Suggestor

Posté : sam. 26 juil. 2014 14:33
par 2011N2
Re,

Très bien.

Comment se comporte le PC ?

Fais un nouveau rapport ZHPDiag.

Gabriel.

Pirrit Suggestor

Posté : sam. 26 juil. 2014 14:54
par Naoh67
J'ai perdu toute mes extensions ( en gros adblock ^^' ) , après le dernier rapport j'ai rapidement fait un test mais ce démon est coriace ... J'ai donc redémarré mon pc mais rien à faire je ne comprend pas ...

Voilà le nouveau rapport ZHPDiag : http://cjoint.com/?3GAo2H8vpac

Pirrit Suggestor

Posté : sam. 26 juil. 2014 14:56
par 2011N2
Re,

Où est-ce que tu vois des traces encore ?

Refais ZHPFix avec ces lignes et poste le rapport STP :

Script ZHPFix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local;*origin.com;*ea.com;*akamaihd.net 
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:15907 
ProxyFix

Gabriel.

Pirrit Suggestor

Posté : sam. 26 juil. 2014 15:03
par Naoh67
http://cjoint.com/?3GApcFvDt6e

J'ai des trace du logiciel mais beaucoup moins qu'avant mais j'ai toujours ce genre de pub ... (http://puu.sh/arOsG/975aaa277b.jpg)

Pirrit Suggestor

Posté : sam. 26 juil. 2014 15:06
par 2011N2
Re,

Tu les vois les traces ?

OK, tu as cette pub dans quel navigateur ?

Gabriel.

Pirrit Suggestor

Posté : sam. 26 juil. 2014 15:11
par Naoh67
J'utilise uniquement chrome mais j'ai les même symptôme sur internet exploror , plus c'est juste un exemple de pub

Quand le logiciel trouve un mot que je nominerai de clef ceci apparaît a mon écran  http://puu.sh/arOHj/8e7274d75b.png

Et si je passe la souris j'ai ça http://puu.sh/arOJu/19edace0a7.png autant dire que c'est très chiant vu que je parcoure énormément de forum et cela devient toute de suite très dérangeant à lire ...

Une petite info que j'ai oublié de dire mais qui est importante l'option de faire une restauration windows est a mettre a la poubelle étant donner que l'infection date d'un moment vu que je n'avais pas accès au pc ...

Pirrit Suggestor

Posté : sam. 26 juil. 2014 15:14
par 2011N2

Pirrit Suggestor

Posté : sam. 26 juil. 2014 15:38
par Naoh67
Inutile   

J'ai pensé a re installé pirrit suggestor pour ensuite le supprimer car ça me parait assez étrange il est nul part sur mon ordi mais est opérationnel ... Arrête moi tout de suite si tu as une meilleur idée

Pirrit Suggestor

Posté : sam. 26 juil. 2014 15:53
par 2011N2
Re,

Inutile, mais tu l'as tout de même fait ?
Non c'est pas une bonne idée faudrait tout refaire ce qu'on a fait. ^^

Gabriel.

Pirrit Suggestor

Posté : sam. 26 juil. 2014 16:00
par Naoh67
Inutile dans le sens ou j'ai fais la manip que tu m'as demandé sur chrome et internet mais que cela n'a pas fonctionné

Ha oui tout de suite moins envie

Pirrit Suggestor

Posté : sam. 26 juil. 2014 16:02
par 2011N2
Re,

Chrome serait pas synchronisé à ton compte Google ?

Gabriel.

Pirrit Suggestor

Posté : sam. 26 juil. 2014 16:07
par Naoh67
En effet il l'est mais j'ai test sans être synchro moi même je ne comprend pas et je m'arrache autant les cheveux que toi

Pirrit Suggestor

Posté : sam. 26 juil. 2014 16:11
par 2011N2
Re,

Désynchronise bien Chrome du compte, puis désinstalle Chrome en mode avancé avec Revo Uninstaller : http://www.forum-entraide-informatique. ... ion-propre
Ensuite réinstalle-le, ça devrait être OK.

Gabriel.

Pirrit Suggestor

Posté : sam. 26 juil. 2014 16:32
par Naoh67
Re.

J'ai l'impressions que c'est sans espoir un nouvel échec   

Pirrit Suggestor

Posté : sam. 26 juil. 2014 16:32
par 2011N2
Re,

Mais non loin d'être sans espoir. ^^

Passe FRST et poste les deux rapports hébergés : http://www.forum-entraide-informatique. ... l-tutoriel

Gabriel.

Pirrit Suggestor

Posté : sam. 26 juil. 2014 16:52
par Naoh67

Pirrit Suggestor

Posté : sam. 26 juil. 2014 18:40
par 2011N2
Re,

Tu peux aller vérifier dans les extensions et plug in de Chrome voir si tu le vois ?

Gabriel.

Pirrit Suggestor

Posté : sam. 26 juil. 2014 19:05
par Naoh67
http://puu.sh/as0Rq/ff36ca7b09.png

Comme je l'ai dis il est invisible   

Pirrit Suggestor

Posté : sam. 26 juil. 2014 19:06
par 2011N2

Pirrit Suggestor

Posté : sam. 26 juil. 2014 19:21
par Naoh67

Pirrit Suggestor

Posté : dim. 27 juil. 2014 08:15
par 2011N2
Salut,

Recherche sur SEAF comme ceci le terme suivant :
PirritSuggestor

Et poste le rapport hébergé.

Gabriel.

Re: [Résolu] Pirrit Suggestor

Posté : dim. 27 juil. 2014 13:37
par Naoh67

Pirrit Suggestor

Posté : dim. 27 juil. 2014 13:50
par 2011N2
Re,

Analyse sur VirusTotal comme ceci les fichiers suivants (d'ailleurs si tu les connais dis-le moi) :
C:\Users\katia\AppData\Local\FrozenOfficeOS\FrozenOfficeOS.exe
C:\Program Files (x86)\puush\puush.exe

Poste les liens des analyses.

Gabriel.

Pirrit Suggestor

Posté : dim. 27 juil. 2014 14:39
par Naoh67
C:\Program Files (x86)\puush\puush.exe c'est ce qui me permet de faire mes capture d'écran un logiciel pratique une simple touche me suffit pour ensuite sélectionner une zone de capture


FrozenOffice Je ne connais pas ! Je suis vraiment désoler de ne pas trouver le fichier nommer AppData après être entrer dans 'Katia' ( http://puu.sh/at66v/7b43508347.png )

Pirrit Suggestor

Posté : dim. 27 juil. 2014 14:57
par 2011N2
Re,

D'accord.

Sinon affiche les fichiers et dossiers cachés : Organiser = Options des dossiers de recherche.

Gabriel.

Pirrit Suggestor

Posté : dim. 27 juil. 2014 15:10
par Naoh67

Pirrit Suggestor

Posté : dim. 27 juil. 2014 15:13
par 2011N2
Re,

OK, tu peux refaire SEAF avec comme terme Pirrit STP ?

Gabriel.

Pirrit Suggestor

Posté : dim. 27 juil. 2014 15:19
par Naoh67

Pirrit Suggestor

Posté : dim. 27 juil. 2014 22:49
par 2011N2
Salut,

C'est bizarre ça.

Passe Junkware Removal Tool et poste le rapport : http://www.forum-entraide-informatique. ... l-tutoriel

Gabriel.

Pirrit Suggestor

Posté : lun. 28 juil. 2014 08:05
par Naoh67
http://cjoint.com/?3GCieImL1NW

Oui c'est très étrange après tout les scans il survie quand même et reste invisible

Pirrit Suggestor

Posté : lun. 28 juil. 2014 19:57
par 2011N2
Re,

Tu peux supprimer Shortcut_Module, le retélécharger et le repasser STP ?
Car il a été mis à jour.

Gabriel.