Malwares de partout (lpmxp et autres)...!! - Virus/Spywares - Windows & Software
Marsh Posté le 05-09-2014 à 21:47:32
Bonsoir mikke72,
Peux-tu faire un diagnostic de ton ordinateur, on y verra plus clair :
==> ZHPDiag - programme de diagnostic
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
Comment héberger un rapport sur ci-joint :
Aide en image => ICI
++
Marsh Posté le 05-09-2014 à 22:02:45
Du coup, voici les scans nécessaires :
Adwcleaner : http://cjoint.com/?0IfvP5wdSdw
Malwarebytes : http://cjoint.com/?0IfweOKr45Z
ZHP diag : http://cjoint.com/?0IfwdtSZlYn
Marsh Posté le 06-09-2014 à 08:53:43
Bonjour mikke72,
La suite :
==> AdwCleaner - Mode Nettoyage
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
Un tutoriel pour t'aider à l'utiliser => ICI
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
Ce programme est déjà installé sur ton ordinateur :
Tutoriel de malwarebytes pour t'aider à l'utiliser (merci à Chantal11 de Security-X pour cet excellent travail !!)
++
Marsh Posté le 06-09-2014 à 11:59:46
OK, donc :
rapport Malwarebytes : http://cjoint.com/?0Igl7EvQ7Dw
rapport adwcleaner : http://cjoint.com/?0IgmbK1KbU6
Marsh Posté le 06-09-2014 à 12:46:51
Ecoutes, çà à l'air d'aller mieux en tout cas!
Y a-t-il autre chose à faire pour finir de nettoyer vraiment?
Marsh Posté le 06-09-2014 à 13:37:16
Bonjour mikke72,
mikke72 a écrit : Ecoutes, çà à l'air d'aller mieux en tout cas! |
Oui tu peux lancer à nouveau ZHPDiag, faire une analyse et envoyer le lien Cjoint du nouveau rapport, on va voir ce qu'il reste à faire.
++
Marsh Posté le 06-09-2014 à 17:21:26
Re,
Tu vas lancer malwarebytes, te rendre à l'onglet historique et supprimer tout ce qui se trouve dans la quarantaine.
Supprimes spybot S&D de ton pc, ce programme ne sert à rien.
Mises à jour de sécurité :
En informatique, il est très important de maintenir ses programmes sensibles à jour tout comme son système d'exploitation et son antivirus. Un programme qui n'est pas maintenu à jour et qui se connecte sur internet (adobe reader, java, adobe flash player) expose le pc de l'utilisateur à des infections qui s'infiltrent par ses failles de sécurité.
1- Adobe Reader: N'est pas à jour, c'est une faille de sécurité importante.
Je te propose deux solutions :
- si tu souhaites conserver adobe reader sur ton pc, désinstalles ta version actuelle. Télécharges et installes la nouvelle mouture d'adobe reader => ICI
N'oublies pas avant le téléchargement de décocher la case te proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
- Ou alors, tu désinstalles adobe reader et tu installes un lecteur PDF alternatif, plus léger pour ton système, qui ne fait pas l'objet d'attaque des pirates => Sumatra PDF
2- Firefox et Opéra :
Mets à jour ces deux navigateurs, si tu n'utilises plus l'un d'entre eux mieux vaut le supprimer que de le laisser sans mises à jour.
==> Script ZHPFix
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de mikke72, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
Note : Tu as donc 2 rapports à poster.
Marsh Posté le 06-09-2014 à 21:21:48
ReplyMarsh Posté le 06-09-2014 à 21:58:07
Tu n'as pas mis tes navigateurs à jour.
Comment se comporte ton pc à présent ?
++
Marsh Posté le 06-09-2014 à 22:08:34
ben... Opera y'avait pas de MAJ et Firefox non plus! Du moins quand je leur ai demandé...?!!
Sinon, tout va mieux. Plus d'affichages ni fenetres intempestifs, impec!
Marsh Posté le 07-09-2014 à 08:54:45
Bonjour mikke72,
Ok. Une mauvaise interprétation de ZHPDiag alors, cela arrive parfois.
Vu que tu estimes que tout va bien, et que je ne vois plus rien de mon côté, tu vas finaliser ce nettoyage :
==> SFTGC – Nettoyage des fichiers temporaires :
==> DelFix
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
Conseils de base pour mieux sécuriser son ordinateur :
1- Comment maintenir à jour son ordinateur
2- Sécuriser ta navigation sur internet
2.1- Comment bloquer les publicités jugées dangereuses :
Si tu le souhaites, tu peux installer le bloqueur de publicités Adblock plus sur ton/tes navigateur(s), c'est un module complémentaire très pratique :
Tutoriel pour démarrer avec Adblock Plus
2.2 - Sécuriser tes recherches :
Il existe pour cela un module complémentaire Web Of Trust (WOT), valable pour tous les navigateurs.
Tutoriel pour démarrer avec WOT
3- Comment éviter d'infecter à nouveau ton pc :
Adopter les bonnes pratiques :
Marsh Posté le 07-09-2014 à 10:49:44
Rapport Delfix :
# DelFix v10.8 - Rapport créé le 07/09/2014 à 10:39:51
# Mis à jour le 29/07/2014 par Xplode
# Nom d'utilisateur : Miko_Elo - MIKO_ELO-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Miko_Elo\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\log.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Miko_Elo\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Miko_Elo\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Miko_Elo\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Miko_Elo\Downloads\adwcleaner_3.309.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Purge de la restauration système ...
Supprimé : RP #324 [Windows Update | 08/25/2014 05:25:34]
Supprimé : RP #325 [RCP mar., août 26, 14 22:16 | 08/26/2014 20:16:34]
Supprimé : RP #326 [Windows Update | 08/28/2014 00:50:41]
Supprimé : RP #327 [Windows Update | 08/31/2014 08:08:48]
Supprimé : RP #328 [Installed PixRecovery 3.0.21083.2 Demo License | 09/01/2014 21:36:14]
Supprimé : RP #329 [Installed PixRecovery 3.0.18586.1 Demo License | 09/01/2014 21:58:19]
Supprimé : RP #330 [Removed PixRecovery 3.0.18586.1 Demo License | 09/05/2014 19:08:03]
Supprimé : RP #331 [Removed Adobe Reader X (10.1.11) - Français. | 09/06/2014 16:02:46]
Supprimé : RP #332 [ZHPFix Restore System Point | 09/06/2014 16:10:25]
Supprimé : RP #333 [Windows Update | 09/06/2014 16:45:52]
Nouveau point de restauration créé !
########## - EOF - ##########
Et grâce au tuto de maintien à jour des logiciels, j'ai pu m'apercevoir que, contrairement à ce que je pensais (et conformement à ce que disait ZHPDiag), il existait bien une MAJ de Firefox, que je me suis empressé d'installer bien sur!
Je vais parcourir consciencieusement les autres tuto et faire part de mon expérience de ces derniers jours sur le sujet.
Je ne manquerai pas de citer ce super forum et espère ne plus avoir à y revenir pour un problème d'infection!
Encore merci et chapeau, c'est impressionnant ce savoir-faire et tout cet outillage!! A+
Marsh Posté le 07-09-2014 à 11:47:18
Re,
Pour moi ce pc est maintenant saint et à jour !
Je te souhaite une bonne semaine !
++
Marsh Posté le 10-09-2014 à 09:55:49
Bonjour. Je viens de lire ce sujet car j'ai le même soucis à propos de trucs parasitant du genre surgissement de fenêtres sur Mozilla (lpmxp & co). Puis-je appliquer le protocole proposé ici ?
Merci d'avance !!
Marsh Posté le 10-09-2014 à 18:04:48
Bonsoir bobeedoo,
Il ne s'agit pas d'un protocole. Même si dans les apparences cela semble identique, chaque pc est traité individuellement.
==> ZHPDiag - programme de diagnostic
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
Comment héberger un rapport sur ci-joint :
Aide en image => ICI
Marsh Posté le 11-09-2014 à 12:03:58
Je n'ai pas de soucis, mais je vote pour que ce topic soit épinglé car il est utile .
Marsh Posté le 05-09-2014 à 21:05:02
Bonjour à tous,
j'ai un ENORME souci, je ne peux plus surfer tranquille, je suis envahi d'affichages intempestifs sur 2 de mes explorateurs fétiches.
sur Firefox :
http://wwd.arteltropiclash.com/... (en pop-up)
http://lp.downloads-videos-free.com/... (en onglet)
http://fr.reimageplus.com/... (en onglet)
sur Opera :
http://www.lpmxp2152.com/.... et http://www.latestvideoplayer.com/... à la place des onglets en cours, de manière intempestive.
De plus Core temp m'indique régulièrement des températures de core de plus de 70° voire 80°, ce qui ne doit pas êyre lié au fait que mon portable est crade à l'intérieur (type poussière, je veux dire parce que côté virus, il doit y en avoir...).
En même temps, c'est un peu ma faute car j'ai installé un tas de petits logiciels et programmes (de récupération de photo notamment, j'étais un peu désespéré...!).
Bref, HELP!!