Infecté par gangnamgame.net... - Virus/Spywares - Windows & Software
Marsh Posté le 17-09-2015 à 20:49:03
Bonjour,
En fait, en cherchant un peu, on trouve sur le net des programmes gratuits qui font la même chose que les cracks, même mieux...
De plus, qui sait ce qu'il y a dans un crack...
Dans un premier temps, il faudrait appliquer ZHPCleaner, puis réutilisé FRST comme indiqué plus bas.
Tu peux renommer FRST en Software si les véroles bloquent le programme.
==> ZHPCleaner - Outil de nettoyage des navigateurs
Note: Si tu n'as pas installé de Proxy, clique sur "NON" pour accepter la réparation du proxy.
==> Farbar Recovery Scanner Tool (FRST):
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'explorateur de
fichiers
- Addition.txt
- MD5 pilotes
- Liste BCD
** note: tu as donc 3 rapports à me fournir **
Marsh Posté le 17-09-2015 à 21:07:46
Bonsoir Monk521, merci encore
Addition : http://www.cjoint.com/c/EIrtgOxQQbg
FRST : http://www.cjoint.com/c/EIrtg3aX3zg
ZHPCleaner : http://www.cjoint.com/c/EIrthiXGtog
Tous les trois ont été générés APRES nettoyage par ZHPCleaner.
Marsh Posté le 17-09-2015 à 21:53:26
On poursuit le nettoyage...
==> FRST Correction
Note: Le bloc-notes va s'ouvrir
Start
CloseProcesses:
CMD: dir "C:\Program Files"
IFEO\adwcleaner_5.005.exe: [Debugger] svchost.exe
IFEO\AnVir.exe: [Debugger] svchost.exe
IFEO\AutoLogger.exe: [Debugger] svchost.exe
IFEO\avz.exe: [Debugger] svchost.exe
IFEO\CCleaner.exe: [Debugger] svchost.exe
IFEO\CCleaner64.exe: [Debugger] svchost.exe
IFEO\FRST.exe: [Debugger] svchost.exe
IFEO\FRST64.exe: [Debugger] svchost.exe
IFEO\HiJackThis.exe: [Debugger] svchost.exe
IFEO\mbam.exe: [Debugger] svchost.exe
IFEO\regedit.exe: [Debugger] svchost.exe
IFEO\RegWorks.exe: [Debugger] svchost.exe
IFEO\RSIT.exe: [Debugger] svchost.exe
IFEO\RSITx64.exe: [Debugger] svchost.exe
CHR HomePage: Default -> hxxp://search.babylon.com/?AF=108988&babsrc=HP_ss&mntrId=0ce23233000000000000742f686bd7b1
End
Note : Patienter le temps de la suppression. Cliquer sur OK pour faire redémarrer le PC.
Marsh Posté le 17-09-2015 à 22:29:21
Voici le log : http://www.cjoint.com/c/EIruCq5hNpg
Merci, j'ai testé regedit et CCleaner et ils se lancent On dirait que tu l'as éradiqué ! Merci beaucoup.
Le log confirme que tout est clean désormais ?
Marsh Posté le 18-09-2015 à 07:04:14
Oui tout est clean.
On peut finaliser la maintenance malware.
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares notamment par l'intermédiaire d'exploits (infection automatique par simple visite d'un site web).
L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus de détails voir plus loin la rubrique "compléments d'informations" ):
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader DC: N'est pas à jour, c'est une faille de sécurité importante.
Ne pas oublier avant le téléchargement de décocher la case proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
4-Adobe Flash Player : OK.
5- Java : la version de java installée sur ton ordinateur n'est pas à jour:
==> Quelques conseils de prudence et de vigilance :
Pour chaque navigateur internet concerné, copier l'adresse du lien ci dessous (en faisant un clic droit de
la souris + copier l'adresse du lien), ouvrez le navigateur et collez le lien dans la barre d'adresse (clic
droit):
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Complément d'informations :
==> Jeu : tester votre capacité à éviter les logiciels indésirables PUP/LPI.
Note: ce programme pédagogique ne représente évidemment aucun danger.
Google Chrome peut bloquer le téléchargement, autorisez-le.
Bon surf et bonne journée.
Marsh Posté le 18-09-2015 à 09:21:05
Merci infiniment, je vais effectué tout ça ce soir en rentrant.
Marsh Posté le 18-09-2015 à 20:26:04
J'ai effectué toutes tes prescriptions sans soucis, je te remercie encore une fois.
Marsh Posté le 17-09-2015 à 20:19:05
Bonsoir,
J'ai été infecté par le virus qui affiche la page gangnamgames.net au démarrage, il est connu et je suis décidé à arrêter de trainer sur le genre de sites qui fournisse ces virus (essentiellement des cracks...) - Ca fait 2 fois déjà.
J'ai vu quelques posts et j'ai vu qu'un utilisateur très avisé, monk521, demandait deux rapports donc les voici :
FRST : http://www.cjoint.com/c/EIrsqGBZtfg
Addition : http://www.cjoint.com/c/EIrsqS5eh8g
J'ai également suivis ce tuto : http://deletemalware.blogspot.fr/2 [...] artup.html mais ça n'a supprimé que la popup au démarrage, CCleaner, Regedit etc ne se lancent toujours pas malheureusement.
Merci infiniment aux personnes qui voudront bien m'aider.