pubs sur l'appmication steam - Virus/Spywares - Windows & Software
Marsh Posté le 17-05-2016 à 06:59:06
Bonjour,
Et oui, on télécharge n'importe quoi !
Un petit mot de rappel sur les cracks et ses conséquences.
A propos des cracks…
Un crack est par définition un programme modifié par un pirate informatique dont le but prétendu est d’être utilisé de façon gratuite. Sur le plan juridique, il faut rappeler que cette transformation et utilisation sont répréhensibles par la loi car un programme est œuvre protégée par un copyright ([url= http://www.commentcamarche.net/con [...] copyright] article L.111-1 et L.123-1 du code de la propriété intellectuelle [/url])..
Aussi, ces cracks sont distribués à un grand nombre de personnes et on pourrait penser que ces pirates informatiques font preuve d'une grande générosité, mais leur véritable ambition ne se situe pas au niveau du partage ¨béat¨ mais le plus souvent autour de l’appât du gain. Ainsi, lorsqu’un utilisateur installe un programme cracké, il installe non seulement le programme recherché mais aussi un ou plusieurs malwares qui y sont intégrés (parfois, c'est un faux crack qui installe directement des programmes malveillants).
Au final, le PC de l’utilisateur est infecté par différents malwares qui risquent de crypter de façon irréversible les documents, de contrôler à distance l’ordinateur, d'espionner, de voler des données et identifiants personnels (identité, coordonnées bancaires, identifiants de connexions à divers sites internet,…), d'être inséré dans un réseau de PC Zombie (botnet) pour réaliser au nom de l'utilisateur des actions illégales, de créer de graves dysfonctionnements qui empêcheront le PC de redémarrer, …
En fait, en cherchant un peu sur le net, on peut trouver des programmes gratuits qui offrent exactement les mêmes services, pas besoin de cracks.
A méditer…
On nettoie le PC.
Je ne sais pas si tu as utilisé Malwarebytes, donc je redonne le tuto.
Quelques recommandations simples lorsque l'on télécharge des programmes sur internet :
==> AdwCleaner - Mode nettoyage
Note: le rapport se trouve aussi à cet emplacement:
Disque dur C:\Adwcleaner\AdwCleaner [C chiffre].txt.
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
Note: vérifier que toutes les cases des éléments détectés soient cochées.
==> ZHPDiag - programme de diagnostic
Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
** Note : tu as donc 3 rapports à me fournir **
Marsh Posté le 17-05-2016 à 19:28:56
Tout d'abord merci pour ta réponse rapide !
Concernant le contenu téléchargé, je cherchais un ebook que je n'ai au final même pas trouvé et que j'ai fini par acheter donc bon ...
Voilà deux des rapport demandés, je n'ai pas mis celui d'Adwcleaner vu qu'il ne détecte rien (et j'avais déjà fait malwarbytes mais il détecte des nouveux trucs à chaque fois)
Diag ZHPdiag : http://www.cjoint.com/c/FErrBZYPnrA
Diag Mawarebytes : http://www.cjoint.com/c/FErrCwYGgSA
Marsh Posté le 18-05-2016 à 00:25:43
Applique ce qui suit pour supprimer les éléments infectieux restants.
==> ZHPFix
Attention, le script qui suit a été écrit spécifiquement pour l'ordinateur de valten, il n'est pas
transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours.
Note: le rapport se trouve aussi à cet emplacement,
Disque local C:\Utilisateurs\mon nom\AppData\Roaming\ZHP\ZHPFix[R1].txt
Marsh Posté le 18-05-2016 à 12:16:54
Encore merci pour ta réponse rapide.
Voici le rapport de ZHPfix : http://www.cjoint.com/c/FEskpU5K0MA
J'ai redémarré et tneté de lancer steam mais les pop up sont toujours là cependant.
Marsh Posté le 18-05-2016 à 13:13:33
On va utiliser un autre outil.
==> Farbar Recovery Scanner Tool (FRST) de Fabar:
Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
fichiers de Windows
(on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
- Addition.txt
- MD5 pilotes
Marsh Posté le 20-05-2016 à 18:50:54
Le rapport Addition.txt : http://www.cjoint.com/c/FEuqXmK0sEA
le rapport FRST.txt : http://www.cjoint.com/c/FEuqYq4UcYA
Marsh Posté le 20-05-2016 à 19:42:09
Applique ce qui suit...
La correction peut prendre un peu de temps. Attends bien le redémarrage du PC.
Tu as des fichiers du système qui sont patchés (remplacés) par des malwares.
Puis, dis-moi si les pub sont toujours là.
==> FRST Correction :
Note: pour copier toutes les lignes, griser de haut en bas les lignes en gras en restant appuyer sur le clic
gauche de la souris. Puis faire un clic droit de la souris et choisir Copier.
CloseProcesses:
CreateRestorePoint:
Hosts:
CMD: sfc /scannow
Task: {14842A38-3467-4F50-86FD-051B699984D4} - System32\Tasks\Norton Anti-Theft\Norton Error Analyzer => C:\Program Files (x86)\Norton Anti-Theft\Engine\1.6.0.17\SymErr.exe
Task: {76CDF0FA-42FB-453A-99A7-B61C41E3ED25} - System32\Tasks\Norton Anti-Theft\Norton Error Processor => C:\Program Files (x86)\Norton Anti-Theft\Engine\1.6.0.17\SymErr.exe
Task: {54566818-B248-4B43-9089-2C220F73C8D5} - \CCleanerSkipUAC
Task: {BD28F142-65F6-4B4B-87A5-8E616ED963D0} - \avast! Emergency Update
FF SelectedSearchEngine: Trovi
FF user.js: detected! => C:\Users\Val\AppData\Roaming\Profiles\01gcjzha.default\user.js
Note : Patienter le temps de la suppression. Le PC va redémarrer.
Marsh Posté le 22-05-2016 à 22:20:14
Désolé pour l'attente, j'ai pas mal de travail en ce moment.
Voici le Fixlog : http://www.cjoint.com/c/FEwurXoR0LA
Le problème semble être résolu, je n'ai pas vu de pop up sur steam depuis.
Je te remercie grandement pour l'aide apportée !
Marsh Posté le 23-05-2016 à 08:23:51
Et non, le problème n'est pas résolu, libre à toi de poursuivre ou pas une aide d'autant plus gratuite.
En fait, le malware est toujours présent et s'est installé dans la couche réseau d'internet, tu pourrais avoir des problèmes de connexion internet (au niveau des DNS).
==> SEAF
Marsh Posté le 25-05-2016 à 18:34:57
Hop, le voici le voilà : : http://www.cjoint.com/c/FEzqIG0yp1A
Marsh Posté le 26-05-2016 à 07:45:11
OK, vérification faite, c'est tout bon. Ton PC n'est plus infecté.
Il reste 2-3 choses à lire et àfaire pour finaliser la maintenance malware.
==> Quelques conseils de prudence et de vigilance :
Pour chaque navigateur internet concerné, copier l'adresse du lien qui se trouve ci-dessous (en faisant un
clic droit de la souris + copier l'adresse du lien), ouvrez le navigateur et collez le lien dans la barre
d'adresse (clic droit + coller). Installer ensuite Adblock Plus.
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les exploits qui installent automatiquement des malwares (infection dés la simple visite d'un site web, ouverture d'une pièce jointe, clic sur un lien ou une publicité malicieuse...).
L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus d'explications, voir plus loin la rubrique Compléments d'informations).
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader DC: OK.
4- Adobe Flash Player : OK.
5- Java : non présent sur le PC.
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
Note: si des fichiers infectieux sont trouvés, ils seront supprimés automatiquement.
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Complément d'informations :
Bonne journée.
Marsh Posté le 26-05-2016 à 08:32:50
monk521 a écrit : |
Adblock+ est déprécié (gruyère) au profit de son fork uBlockOrigin.
Marsh Posté le 26-05-2016 à 08:38:35
Citation : Adblock+ est déprécié (gruyère) au profit de son fork uBlockOrigin. |
Pas si déprécié que ça.
Et le problème, c'est que Ublock Origin n'existe pas pour IE entre autres et je peux pas m'amuser à faire 3 kilomètres de tuto pour chaque navigateur. Mais, j'utilise aussi UBlock Origin surtout parce qu'il est plus léger qu'AdBlock, donc oui, on peut le recommander.
Marsh Posté le 26-05-2016 à 21:12:33
Merci beaucoup à toi pour ton aide et pour tes conseils, je te suis très reconnaissant !
Marsh Posté le 17-05-2016 à 00:47:16
Bonjour à tous,
J'ai eu la malheureuse idée d'aller sur des sites de téléchargement (c'est pas bien) sans avoir la protection adéquate sur mon pc. Je me retrouve maintenant avec des pop up sous forme de vidéos et de publicités quand je lance steam, rendant son utilisation quasi impossible. J'ai effectué des recherches internet sur le sujet et ai lancé tout un tas de softwares destinés à nettoyer ça, sans succès.
J'ai donc lancé un diagnostique avec ZHPdiag, dont voici le rapport obtenu : http://www.cjoint.com/c/FEqwTtDHmyA
Je sais que je suis censé ensuite lancer un script de nettoyage correspondant sur ZHPfix mais je ne sais pas du tout à quoi ça ressemble...
Je compte sur vos réponse et les attends avec impatience !