PC assemblé, déjà contaminé - Virus/Spywares - Windows & Software
Marsh Posté le 31-10-2014 à 08:43:17
Bonjour petitpers et bienvenue sur Hardware.fr,
Tu n'es pas obligé de réinstaller, tu as juste installé des malwares. Ton installation de Windows 8 semble correcte mais au passage tu a été vérolé. En suivant la maintenance que je te propose, tu comprendras les erreurs que tu as fait pendant les installations de programmes.
Je précise que les antivirus comme Avast ou Microsoft Security Essential ne protège pas de tous les malwares.
Aussi, je te propose dans un premier temps de faire un diagnostic de ton PC pour mesurer l'ampleur de l'infection et pour appliquer ensuite une solution adaptée aux dysfonctionnements rencontrés.
Attention : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport :
==> ZHPDiag - programme de diagnostic
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
Marsh Posté le 31-10-2014 à 08:54:47
Merci de vous occuper de mon cas aussi vite c'est tres généreux de votre part !
http://www.cjoint.com/data3/3JFi5JiHJj1.htm
Marsh Posté le 31-10-2014 à 08:58:50
D'après le rapport ZHPDiag, ton PC est infecté principalement par des programmes indésirables (PUP/LPI) qui parasitent le bon fonctionnement de ton ordinateur et de tes navigateurs internet. Ces programmes sont le plus souvent rajoutés pendant l'installation de logiciels gratuits.
Quelques recommandations simples lorsque l'on télécharge des programmes sur internet :
La maintenance de ton PC va se dérouler en 2 étapes : la désinfection et la finalisation. Je t'invite à aller jusqu'au bout pour être débarrassé de tout logiciel malveillant.
1°) Désinfection :
==> Junkware Removal Tool - Outil de nettoyage
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
==> ZHPDiag - programme de diagnostic
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
** Note: tu as donc 3 rapports à me fournir **
Marsh Posté le 31-10-2014 à 09:30:24
http://www.cjoint.com/data3/3JFjElnd0e7.htm JRT
http://www.cjoint.com/data3/3JFjFojiFan.htm mbam
http://www.cjoint.com/data3/3JFjGSE42qk.htm ZHPD
Apparemment la bonne nouvelle c'est la fenêtre de pop-up a disparu
la moins bonne SpeedItUp persiste a piéger mes pages web
Marsh Posté le 31-10-2014 à 09:48:09
On va commencer par nettoyer ces éléments:
==> Script ZHPFix
Le script de correction suivant permet de supprimer des traces d'infections.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de petitpers, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
==>SX Check&Update
**Note: tu as donc 2 rapports à me transmettre**
Marsh Posté le 31-10-2014 à 10:35:31
http://www.cjoint.com/data3/3JFkNkf2Wjh.htm
http://www.cjoint.com/data3/3JFkKkfDC20.htm
Merci pour votre suivi mais j'ai toujours "Speeditup powered by Offers4u"
Marsh Posté le 31-10-2014 à 10:39:13
On va utiliser un outil supplémentaire.
==> Farbar Recovery Scanner Tool :
- Addition.txt
- Drivers MD5
- List BCD
Marsh Posté le 31-10-2014 à 10:52:52
j'ai pas réellement réussi a enregistrer le programme sur le bureau étant donné qu'une fois téléchargé il se lance automatiquement ( après que windows me demande une confirmation car il considère ce programme dangereux ) j'ai donc glissé (un raccourcis ? ) le logiciel téléchargé vers le bureau depuis la fenêtre de google chrome et je l'ai exécuté en tant d'administrateur comme demandé .
http://www.cjoint.com/data3/3JFk0kQEhoF.htm
http://www.cjoint.com/data3/3JFk0RAO4Ev.htm
Marsh Posté le 31-10-2014 à 11:03:48
Oui parfois Win 8 le bloque mais c'est sans danger.
==> Réinitialisation de Google Chrome
Cette action permet de restaurer les valeurs par défaut et entraîne les modifications suivantes :
1- Avant de réinitialiser Google Chrome, on va faire une sauvegarde de tes favoris (si tu en as).
Note: Réimporter les favoris à partir du même chemin expliqué précédemment.
2- Réinitialisation de Google Chrome:
Marsh Posté le 31-10-2014 à 11:17:51
Effectué mais rien a changé, en fait j'avais déjà supprimé les extensions autre que adblock plus et avast avant de venir poster ici ^^
Marsh Posté le 31-10-2014 à 11:21:08
Ok, dans la barre d'adresse de Chrome, tape Chrome:plugins
et recherche le plugin fautif.
Marsh Posté le 31-10-2014 à 11:33:15
j'en ai 9 et j'vois pas lequel est malveillant
Chrome Remote Desktop Viewer
Widevine Content Decryption Module
Adobe Flash Player
Chrome PDF Viewer
Intel® Identity Protection Technology
Native Client
Google Update
Intel® Identity Protection Technology
NVIDIA 3D
j'ai désactivé certains rien a changé je les ai donc réactivés
Marsh Posté le 31-10-2014 à 11:36:46
On va passer à la vitesse supérieure...
Désinstalle Chrome.
Redémarre le PC et suit la procédure ci dessous.
==> SEAF
Marsh Posté le 31-10-2014 à 11:45:54
Merci mais comme j'ai bloqué internet explorer, ne vaut-il mieux pas télécharger mon mon logiciel avant de désinstaller chrome ?
Marsh Posté le 31-10-2014 à 12:27:56
http://www.cjoint.com/data3/3JFmE08dSsQ.htm
voila ^^
dites moi quand je peux installer chrome a nouveau
Marsh Posté le 31-10-2014 à 12:33:19
Ok. Applique ce programme pendant que je regarde le rapport SEAF.
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
Marsh Posté le 31-10-2014 à 13:03:00
toujours pareil xD
sinon c'est pas grave je mets mon cd windows 8.1 mais bon au point ou on en est j'aurais juste aimé savoir qu'es ce qui a pu s’incruster si profondément dans mon pc et surtout d'ou c'est venu lol
Marsh Posté le 31-10-2014 à 13:06:34
juste une question, ça le fait que sur Chrome et pas sur Mozilla ?
Marsh Posté le 31-10-2014 à 13:13:04
je n'ai pas installé mozilla : pour télécharger SFTGC et chrome j'ai créé un reseau local via cable Ethernet entre mon portable et mon fixe
Marsh Posté le 31-10-2014 à 13:16:38
Alors je viens d'installer mozilla et lui aussi a les mêmes pubs
Marsh Posté le 31-10-2014 à 13:20:19
Ah, pour de Mozilla, je l'ai vu dans le rapport de FRST.
Qu' importe, j'ai dû oublié quelque chose . Peux-tu passer Adwcleaner et refaire un scan avec ZHPDiag avant de formater.
==> AdwCleaner - Mode nettoyage
note: il se trouve aussi dans C:\Adwcleaner\AdwCleaner[S0].txt
==> ZHPDiag - programme de diagnostic
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
** note: tu as donc 2 rapports à me transmettre **
Marsh Posté le 31-10-2014 à 14:01:23
http://www.cjoint.com/data3/3JFodfuPW7U.htm
http://www.cjoint.com/data3/3JFn52vhJ9b.htm
Je croise les doigts et touche du bois les liens publicitaires ne reviennent pas! Au fait j'ai installé mozilla après avoir réinstaller chrome .
Marsh Posté le 31-10-2014 à 14:10:25
pendant que j'analyse ZHPDiag, qu'est-ce que ça donne après le passage d'ADWCleaner ?
Marsh Posté le 31-10-2014 à 14:30:10
ça donne que j'ai enfin internet comme tout le monde ^^
je peux cliquer sur pleins de liens wikipedia sans pour autant me retrouver envahi de pubs et surtout les faux liens dans les longs textes ont disparus aussi donc bravo t'as réussi ^^
La ou tu as échoué (ptdr) c'est quand tu m'as affirmé au tout début que " tu comprendras les erreurs que tu as fait pendant les installations de programmes "
je n'ai rien appris a part mettre le bazard sur mon bureau lol
Merci beaucoup
Marsh Posté le 31-10-2014 à 14:31:13
Alors, j'ai un gros doute sur le programme MySafeProxy, donc à désinstaller.
http://www.pcrisk.fr/guides-de-sup [...] ysafeproxy
Marsh Posté le 31-10-2014 à 14:42:17
Ok merci c'est fais !
Au pire c'était pour internet explorer ( enfin dans la description ) et j'ai bloqué IE
Marsh Posté le 31-10-2014 à 14:44:03
Pour moi MySafeProxy est un fake mais je vais faire des recherches supplémentaires (à titre personnel) entre ce qu' Adwcleaner a désinstallé et le rapport avec ce programme.
Ce que j'ai appris dans cette désinfection, c'est qu'il faut faire repasser des outils désinfection même s'ils ont été utilisés la veille par l'utilisateur !
L'essentiel c'est que la situation soit rétablie.
Soit prudent à l'avenir quand tu installes des programmes...
Allez, on finit la maintenance...
2°) Finalisation :
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares. Les mises à jour de sécurité permettent de combler les failles par lesquelles les malwares entrent et se developpent (pour plus de détails, voir plus loin la rubrique " compléments d'informations" ):
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3-Adobe Flash Player : OK !
==> Nettoyage complémentaire :
1- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
• Télécharger DelFix de Xplode sur le bureau.
• Lancer DelFix
• Cocher Supprimer les outils de désinfection
• Cocher Purger la restauration système
• Cliquer sur Exécuter
==> Quelques conseils de prudence et de vigilance :
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Complément d'informations :
Marsh Posté le 31-10-2014 à 08:15:23
Bonjour a tous, pour faire court mon pc fraîchement assemblé est infesté de publicité à chaque fois que je clique sur un lien donc pitié ne me forcez pas a effectuer une recherche, je n'y survivrais pas !
Les étapes effectuées après l'assemblage :
j'ai assemblé mon premier pc via des vidéo tuto sur youtube
j'ai installé windows 8.1 dessus avec le cd acheté
j'ai téléchargé NETframework 4.5 via le site microsft.com
j'ai téléchargé MSI update via le site de MSI ( ma carte mère et graphique étant chez MSI et les vidéos sur youtube me préconisant de chercher les pilotes sur internet plutôt que de lancer les cd d’installation ) pour l'anecdote j'avais besoin de la version 4.0 pour installer les maj chose que j'ai oublié de faire la première fois que j'ai installé msi update xD j'ai du reformater le pc windows ne se lançait plus ^^
les mises a jour m'ont fais télécharger pleins de logiciels de chez MSI plutôt inutiles pour moi ( overclocking / gestion des ventilateurs ... ) mais au moins j'ai eu du son sur mes vidéos youtube
j'ai téléchargé chrome et adblock via internet explorer
et la c'est devenu l'enfer des publicités
depuis j'ai téléchargé steam / 2 jeux / ADWcleaner / CCleaner / Avast ... j'ai un petit peu moins de pubs ...
Ce qui m'énerve le plus ( outre le fait d’être infesté en a peine deux jour sans être allé sur des sites de téléchargement peu fiables etc ) c'est que normalement Windows 8 a un antivirus de base !
Bref svp ce que je vous demanderais c'est de m'expliquer ceux que j'ai mal fais, l'ordre les logiciels a choisir , les installer par clé usb et non par téléchargement ? etc pour ne pas être embêté par la suite !
Oui je compte reformater mon pc avec mon cd de windows 8.1 : Mon ordi a même pas une semaine je veux partir sur une base saine lol. Merci a vous