buzzdock_ads et high_stairs [Adware récalcitrant] - Virus/Spywares - Windows & Software
Marsh Posté le 04-10-2015 à 17:56:54
Bonjour,
Appliquer ce qui suit...
==> ZHPFix
Attention, ce script suivant a été écrit spécifiquement pour l'ordinateur de Phenix21, il n'est pas
transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours.
Note: le rapport se trouve aussi à cet emplacement, disque dur C:\ZHP\ZHPFix[R1].txt
Marsh Posté le 04-10-2015 à 19:42:01
Merci de ton retour !
Je répare à distance, donc j'attend que mon oncle reconnecte le pc et je te tiens au courant
Marsh Posté le 04-10-2015 à 21:15:07
Ci joint le rapport de désinfection : http://www.cjoint.com/c/EJetmEhIM8a
J'ai toujours High Stairs qui affiche des colonnes de pub sur 4 côtés...
Je sais pas trop comment débarasser mon oncle de cet m...e !
Le fait qu'il ait installé Avast en antivirus change-t-il quelque chose ?
Edit : par curiosité, comment analyse-t-on les rapports émis, et comment le script est établi ? (j'imagine que ce sont des "entrées" à bloquer, non ?)
Marsh Posté le 04-10-2015 à 21:47:34
Je viens de relancer Maleware, qui a détecté 4 programmes supplémentaires : 2 HighStairs, et 2 PricePeep
Marsh Posté le 05-10-2015 à 07:25:55
Bonjour,
Avast ne protège pas beaucoup des PUP (adwares, toolbars, hijackers, spyware,...) comme tous les antivirus d'ailleurs. Les logiciels efficaces dans ce domaine sont par exemple Malwarebytes et AdwCleaner.
Les rapports sont analysés et j'essaie de repérer les éléments infectieux (clé de registre, fichiers).
On va utiliser un autre outil de diagnostic.
==> Farbar Recovery Scanner Tool (FRST):
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'explorateur de
fichiers
- Addition.txt
- MD5 pilotes
- Liste BCD
Marsh Posté le 05-10-2015 à 23:06:21
bonsoir !
je n'oublie pas la désinfection,mais vu la distance c'est pas simple...
je te tiens au courant des que le scan est fait
Marsh Posté le 06-10-2015 à 20:43:03
Bonsoir
Ci dessous les 2 rapports :
- FRST : http://www.cjoint.com/c/EJgsMWkGnbv
- Addition : http://www.cjoint.com/c/EJgsNCaRUNv
J'ai installé Firefox, qui n'est pas infecté par ces PUP. Sinon je désintalle chrome...
Merci d'avance
Marsh Posté le 07-10-2015 à 08:40:32
Bonjour,
+ Le PC n'est plus infecté.
+ OK pour la réinstallation de Chrome, c'était prévu.
+ La restauration du système est désactivée, il faut la réactiver car c'est un outil très utile en cas de crashs.
Pour cela, ouvrir l'Explorateur de fichiers (Exploreur).
Mettre en surbrillance Ce PC
Clique droit de la souris sur Ce PC et choisir Propriètés.
Selectionner Protection du système
Puis Configurer
Et cocher Activer la protection du système.
Comment se comporte le PC ?
Marsh Posté le 07-10-2015 à 20:44:36
Salut
Concernant la désinstallation, faut-il supprimer des dossiers après avoir désinstallé chrome ? des clés de registre ?
Comment le PC peutêtre encore infecté sans que les logiciels de scan ne trouvent quelque chose ? Ca aurait modifié directement les executables de chrome ?
Sinon à part ça, le PC fonctionne correctement, pas de lag ni de problèmes.
Marsh Posté le 07-10-2015 à 20:48:34
Non, il n'y a rien d'autre à supprimer ni à faire. Le PC est propre.
On peut alors finaliser la maintenance malware.
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares notamment par l'intermédiaire d'exploits (infection automatique par simple visite d'un site web).
L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus de détails voir plus loin la rubrique "compléments d'informations" ):
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader DC: OK !
4-Adobe Flash Player : OK.
5- Java : non présent sur le PC.
==> Quelques conseils de prudence et de vigilance :
Pour chaque navigateur internet concerné, copier l'adresse du lien ci dessous (en faisant un clic droit de
la souris + copier l'adresse du lien), ouvrez le navigateur et collez le lien dans la barre d'adresse (clic
droit + coller):
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Complément d'informations :
==> Jeu : tester votre capacité à éviter les logiciels indésirables PUP/LPI.
Note: ce programme pédagogique ne représente évidemment aucun danger.
Google Chrome peut bloquer le téléchargement, autorisez-le.
Bon surf et bonne soirée.
Marsh Posté le 07-10-2015 à 22:08:00
Nickel, plus de problème même après la réinstallation de chrome !
Merci beaucoup pour ton aide
Marsh Posté le 04-10-2015 à 17:15:15
Bonjour
Je suis en train de tenter un nettoyage du PC de mon oncle, qui a chopé un beau adware !
J'ai tenté un nettoyage par Maleware, AdwCleaner et Spybot, mais il a toujours des pubs qui s'incustent sur la navigation internet. Il s'agit principalement de buzzdock_ads et high_stairs, c'est incroyable le nombre de publicités que ça rajoute !
Normalement toutes les extensions ajoutées dans chrome ont été désinstallées, ainsi que les raccourcis sur les barres de recherche et compagnie. Mais toujours un résiduel...
Je vous met le lien ci-joint associé au diag ZHP : http://www.cjoint.com/c/EJepovGix6a
Merci d'avance pour votre aide !