Malwarebytes - Fichiers détectés qui reviennent sans cesse, need help

Malwarebytes - Fichiers détectés qui reviennent sans cesse, need help - Virus/Spywares - Windows & Software

Marsh Posté le 21-12-2017 à 18:11:27    

Bonjour à tous
 
Aujourd'hui j'ai lancé un scan malwarebytes et voici ce qu'il trouve :  
 
https://reho.st/self/248cb7553146470b1db5e6b7b09e585fc3356920.jpg
 
Je peux mettre en quarantaine, supprimer, ça revient toujours.  
J'ai vu sur le net que c'était des fichiers d'espionnage pour la création de publicités ciblées... rien de méchant mais j'aimerai pouvoir éradiquer ce genre de truc.
On parle souvent de logiciel, toolbar (NCH Toolbar, Trovi Search Protect, Search Protect), mais j'ai cherché et j'ai rien de ce genre sur mon pc... Je comprends donc pas d'ou ça vient.
 
Le dernier scan remonte à 15 jours et il n'y avait rien de ce genre. De plus, ça n'a peut être aucun rapport, mais j'ai remarqué depuis quelques temps que le démarrage de mon pc est extrêmement lent. Parfois plusieurs minutes, alors que tout est sur SSD (136go de libre sur 236). Plus un ssd de 500go pour les téléchargements, jeux, etc... Je comprends vraiment pas le problème.
 
Est-ce que quelqu'un pourrait m'aider à investiguer ?
 
 :hello:


---------------
Feedbacks[TU] GoProTUTO MONTAGE VIDEO
Reply

Marsh Posté le 21-12-2017 à 18:11:27   

Reply

Marsh Posté le 21-12-2017 à 18:52:25    

Merci ! En effet y'avait un site trovigo dans la liste des url de recherche...


---------------
Feedbacks[TU] GoProTUTO MONTAGE VIDEO
Reply

Marsh Posté le 22-12-2017 à 01:25:21    

sinq a écrit :

Bonjour à tous
 
Aujourd'hui j'ai lancé un scan malwarebytes et voici ce qu'il trouve :  
 
https://reho.st/self/248cb755314647 [...] 356920.jpg
 
Je peux mettre en quarantaine, supprimer, ça revient toujours.  
J'ai vu sur le net que c'était des fichiers d'espionnage pour la création de publicités ciblées... rien de méchant mais j'aimerai pouvoir éradiquer ce genre de truc.
On parle souvent de logiciel, toolbar (NCH Toolbar, Trovi Search Protect, Search Protect), mais j'ai cherché et j'ai rien de ce genre sur mon pc... Je comprends donc pas d'ou ça vient.
 
Le dernier scan remonte à 15 jours et il n'y avait rien de ce genre.  


 
vu l'étendu des dégats, c'est toute ton utilisation qui est à revoir. :
 
- utilisez un bloqueur de pubs efficace : ublock origin, en mode avancé avec blocage des scripts de tierce parti.
 
- télécharger tes logiciels sur les sites des éditeurs ou sur majorgeek. Et en gros : nul part ailleurs. Surtout pas 01net, telecharger.com, clubic..
 
- certainement revoir ton surf : bannir les sites à risque, oublie les sites de streaming (qui en plus d'avoir une qualité d'image de merde te refile souvent plein de merdes en cadeau)
 
- attention aux cracks...  
 
 
Pour une désinfection efficace : va sur le forum cnet france ou commentcamarche.

Reply

Marsh Posté le 22-12-2017 à 08:49:41    

Jai tjs fait très attention à tout. Antivirus, malwarebytes, scan réguliers.
J'utilise chrome, toujours avec antipub (ublock origin), https everywhere et ghostery...
Pas du genre à cliquer n'importe ou bien au contraire.  
Le pc de l'utilisateur lambda blindé de toolbar très peu pour moi.
Je ne mets à jour mon pc régulièrement que via driverscloud, téléchargements via site editeur , WHQL...
Excepté photoshop et sony vegas j'ai rien de cracké. J'utilise ça depuis des années j'ai jamais eu de soucis.
Version clean et légale de windows 10.
Pas de site de merde de streaming... Netflix. Téléchargement occasionnel de torrents jusque la via t411, maintenant yggtorrent et thepiratebay. Je parle d'épisodes de séries.
Bref je sais pas ce qu'il y a à revoir.
 
Est-il vrai que hijackthis est obsolète ?

Message cité 2 fois
Message édité par sinq le 22-12-2017 à 08:54:09

---------------
Feedbacks[TU] GoProTUTO MONTAGE VIDEO
Reply

Marsh Posté le 22-12-2017 à 08:54:57    

sinq a écrit :

Jai tjs fait très attention à tout. Antivirus, malwarebytes, scan réguliers.
J'utilise chrome, toujours avec antipub (ublock origin), https everywhere et ghostery...
Pas du genre à cliquer n'importe ou bien au contraire.  
Le pc de l'utilisateur lambda blindé de toolbar très peu pour moi.
Je ne mets à jour mon pc régulièrement que via driverscloud, téléchargements via site editeur , WHQL...
Excepté photoshop et sony vegas j'ai rien de cracké. J'utilise ça depuis des années j'ai jamais eu de soucis.
Version clean et légale de windows 10.
Pas de site de merde de streaming... Netflix. Téléchargement occasionnel de torrents jusque la via t411, maintenant yggtorrent et thepiratebay. Je parle d'épisodes de séries.
Bref je sais pas ce qu'il y a à revoir.


 
la réponse est certainement dans les 2 lignes au dessus.

Reply

Marsh Posté le 22-12-2017 à 08:55:42    

sinq a écrit :


Est-il vrai que hijackthis est obsolète ?


 
oui.
 
maintenant il faut utiliser ZHPdiag et FRST64 comme point de départ.

Reply

Marsh Posté le 22-12-2017 à 09:06:24    

Merci..  
Bon j'ai trouvé pourquoi le fichier revient sans cesse même après suppression.
C'est à cause de la synchronisation chrome.
 
https://forums.malwarebytes.com/top [...] omes-back/
 
 
Faut la désactiver complètement, supprimer les fichiers de sync, scanner supprimer les fichiers, puis relancer chrome et c'est bon.
 
Cela-dit je vais tout vérifier avec ZHPdiag et FRST64 comme tu dis :)


Message édité par sinq le 22-12-2017 à 09:06:51

---------------
Feedbacks[TU] GoProTUTO MONTAGE VIDEO
Reply

Marsh Posté le 22-12-2017 à 09:13:36    

Je précise pour le scan en premier post, y'a que 3 fichiers, mais mis en quarantaine à chaque nouveau scan donc il en apparaît beaucoup mais y'en avait que 3 différents.


---------------
Feedbacks[TU] GoProTUTO MONTAGE VIDEO
Reply

Marsh Posté le 22-12-2017 à 12:18:50    

Rien de mauvais de détecté mais démarrage toujours extrêmement lent.. de pire en pire. Jusqu'à 10 minutes.  :sweat:


---------------
Feedbacks[TU] GoProTUTO MONTAGE VIDEO
Reply

Marsh Posté le 22-12-2017 à 21:05:16    

Salut,
et niveaux "santé" du/des disques dur ?
 
A voir avec: https://crystalmark.info/software/C [...] dex-e.html
 

Reply

Marsh Posté le 22-12-2017 à 21:05:16   

Reply

Marsh Posté le 22-12-2017 à 21:30:04    

sinq a écrit :

Rien de mauvais de détecté mais démarrage toujours extrêmement lent.. de pire en pire. Jusqu'à 10 minutes.  :sweat:


 
 
Fais une analyse FRST  https://forum.malekal.com/viewforum [...] 9ac8e49156

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed