Supprimer Gangnamgame.net - Virus/Spywares - Windows & Software
Marsh Posté le 17-09-2015 à 12:55:56
Reggaemattic a écrit : Bonjour à tous, |
Il ne s'agit pas que d'une simple fenetre
Ce truc vient avec un crack de programme ou jeu (genre Metal Gear Solid V The Phantom Pain) . Donc que tu "découvres" une fenetre en démarrant ton PC, c'est tout a fait normal
Et c'est normal que tu n'arrives pas à ouvrir Ccleaner, MBAM et d'autres.
D'ailleurs pour info https://fr.malwarebytes.org/chameleon/ mais rien ne dit que MBAM a cela dans sa base. La désinfection se fait avec un outil spécifique
Si MONK521 est dans le coin il te désinfectera
Marsh Posté le 17-09-2015 à 13:31:08
Merci à toi.
Je viens de tester avec Chameleon et j'ai réussi à ouvrir MBAM. Un scan + suppression a permis de faire disparaitre cet onglet Gangnamgame au démarrage.
Par contre, je n'ai toujours pas accès à Ccleaner.
Marsh Posté le 17-09-2015 à 13:57:38
Bonjour,
Je vais prendre la suite de la désinfection.
Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport :
Rappel sur les envois des rapports:
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
==> Farbar Recovery Scanner Tool (FRST):
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'explorateur de
fichiers
- Addition.txt
- MD5 pilotes
- Liste BCD
Marsh Posté le 17-09-2015 à 14:10:21
Merci.
Voici les 2 rapports demandés :
FRST.txt http://www.cjoint.com/c/EIrmgIwkrjK
Addition.txt : http://www.cjoint.com/c/EIrmiU8YIMK
Marsh Posté le 17-09-2015 à 14:12:18
ca serait pas le gangnam style?
https://www.youtube.com/watch?v=9bZkp7q19f0
Marsh Posté le 17-09-2015 à 14:16:14
ReplyMarsh Posté le 17-09-2015 à 14:26:16
monk521 a écrit : C'est une nouvelle extension dans Mozilla! |
https://addons.mozilla.org/fr/firef [...] src=search
Marsh Posté le 17-09-2015 à 15:06:10
Marsh Posté le 17-09-2015 à 19:20:53
Drapal, je suis infecté aussi
Surement MGS en effet...
Addition : http://www.cjoint.com/c/EIrrzvjytng
FRST : http://www.cjoint.com/c/EIrrzQUgzHg
Marsh Posté le 17-09-2015 à 19:38:53
toukassay a écrit : Drapal, je suis infecté aussi |
Ben ouvre ton propre sujet, parce vu que le nombre d'idiots qui utilisent des cracks, si tout le monde arrive ici, le pauvre MONK521 va finir par indiquer le mauvais fichier de nettoyage à la mauvaise personne
Marsh Posté le 17-09-2015 à 20:14:14
ReplyMarsh Posté le 17-09-2015 à 20:19:52
toukassay a écrit : Ok ok. Un peu de courtoisie ne ferra pas de mal non plus hein. |
bah justement, commence par les bases : bonjour, merci....
Marsh Posté le 17-09-2015 à 20:21:33
Hé ben, depuis le temps que je passe sur ce forum j'ai rarement été si mal accueilli. Ecoutez, désolé d'avoir omis de dire bonsoir. J'ai crée mon propre sujet et j'arrête de vous déranger alors...
Marsh Posté le 17-09-2015 à 20:26:29
toukassay a écrit : Hé ben, depuis le temps que je passe sur ce forum j'ai rarement été si mal accueilli. Ecoutez, désolé d'avoir omis de dire bonsoir. J'ai crée mon propre sujet et j'arrête de vous déranger alors... |
charité bien ordonné commence par soi même!
tu reproches à amigaonly de ne pas être courtois alors que ton message de départ est :
Citation : Drapal, je suis infecté aussi |
ni bonjour, ni svp, ni merci.
pas taper hein, je constate c'est tout.
allez ouvre ton sujet
Marsh Posté le 17-09-2015 à 23:18:15
Je me permets de reposter par ici en espérant que la vague de fans de pop coréenne n'ai pas fait de l'ombre à mon rapport plus haut
Comme je gardais un œil sur le topic de toukassay qui a sans doute le même soucis, j'ai tenté un scan avec ZHPCleaner mais il n'a rien trouvé.
Je reste à l'écoute pour de futurs conseils.
Merci.
Marsh Posté le 18-09-2015 à 00:57:49
michael777 a écrit :
|
J'aime bien les mecs qui se font infecter "volontairement", parce qu'ils ont en tete ensuite d'espérer trouver le truc, l'astuce, ou le bon samaritain qui va ensuite les désinfecter
En plus comme tu dis, il se pointe, et balance ses fichiers analysés, comme si il disait "allez tiens voila le paquet, débrouille toi et désinfecte moi ! "
Ils ont de la chance que ca ne soit pas un http://forum.malekal.com/ransomwar [...] 49834.html .
De toutes les facons c'est une perte de temps de désinfecter ce genre de personnage (je ne le fais plus). Il va etre sage pendant quelques temps, et reviendra ensuite pour une nouvelle fournée car la tentation sera trop grande
(on le voyait sur Malekal avec les memes gugus qui se pointaient régulièrement via l'IP malgré le changement de pseudo pour donner le change)
Marsh Posté le 18-09-2015 à 01:07:18
Reggaemattic a écrit : Je me permets de reposter par ici en espérant que la vague de fans de pop coréenne n'ai pas fait de l'ombre à mon rapport plus haut Comme je gardais un œil sur le topic de toukassay qui a sans doute le même soucis, j'ai tenté un scan avec ZHPCleaner mais il n'a rien trouvé. Merci. |
ZHP Cleaner ? Ce n'est pas un logiciel d'analyse
(Si tu utilises ZHP Fix ca ne sert à rien non plus)
Il faut utiliser d'abord le ZHP DIAG qui va indiquer les lignes à supprimer pour ZHP fix
Néanmoins je conseille de se faire aider pour cela car une petite erreur et le PC ne va plus rédémarrer
ZHP n'est pas mauvais mais il ne voit pas tout (il permet aussi de voir ce qui peut ralentir son PC etc)
Actuellement on utilise plutot
http://www.bleepingcomputer.com/do [...] scan-tool/
http://www.malekal.com/tutorial-fa [...] tool-frst/
Marsh Posté le 18-09-2015 à 07:29:14
Oui, ZHPDiag ne voit pas tout.
@Reggaemattic
Bienvenue au club des gangnamgames anomymes.
Utilise le tuto ci-dessous.
==> Farbar Recovery Scanner Tool (FRST):
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'explorateur de
fichiers
- Addition.txt
- MD5 pilotes
- Liste BCD
Marsh Posté le 18-09-2015 à 08:44:45
Moi qui voulait faire le malin, c'est raté
Voici les deux rapports tous frais :
Addition : http://www.cjoint.com/c/EIsgP1oAWVK
FRST : http://www.cjoint.com/c/EIsgSs3qlSK
Marsh Posté le 18-09-2015 à 09:00:47
Tu peux désinstaller SpyBot et les programmes de SFR, ils ne servent à rien.
On nettoie...
==> FRST Correction
Note: Le bloc-notes va s'ouvrir
Start
CloseProcesses:
IFEO\adwcleaner_5.005.exe: [Debugger] svchost.exe
IFEO\AnVir.exe: [Debugger] svchost.exe
IFEO\AutoLogger.exe: [Debugger] svchost.exe
IFEO\CCleaner64.exe: [Debugger] svchost.exe
IFEO\FRST.exe: [Debugger] svchost.exe
IFEO\FRST64.exe: [Debugger] svchost.exe
IFEO\RegWorks.exe: [Debugger] svchost.exe
IFEO\RSITx64.exe: [Debugger] svchost.exe
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\mozilla.cfg
End
Note : Patienter le temps de la suppression. Cliquer sur OK pour faire redémarrer le PC.
Marsh Posté le 18-09-2015 à 09:08:52
Merci à toi.
Le rapport fixlog est ici : http://www.cjoint.com/c/EIshhsVkVtK
Je constate que Ccleaner fonctionne à nouveau.
Marsh Posté le 18-09-2015 à 09:19:43
On finalise alors la maintenance malware.
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares notamment par l'intermédiaire d'exploits (infection automatique par simple visite d'un site web).
L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus de détails voir plus loin la rubrique "compléments d'informations" ):
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader DC: N'est pas à jour, c'est une faille de sécurité importante.
Ne pas oublier avant le téléchargement de décocher la case proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
4-Adobe Flash Player : OK.
5- Java : la version de java installée sur ton ordinateur n'est pas à jour:
==> Quelques conseils de prudence et de vigilance :
Pour chaque navigateur internet concerné, copier l'adresse du lien ci dessous (en faisant un clic droit de
la souris + copier l'adresse du lien), ouvrez le navigateur et collez le lien dans la barre d'adresse (clic
droit):
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Complément d'informations :
==> Jeu : tester votre capacité à éviter les logiciels indésirables PUP/LPI.
Note: ce programme pédagogique ne représente évidemment aucun danger.
Google Chrome peut bloquer le téléchargement, autorisez-le.
Bon surf et bonne journée.
Marsh Posté le 18-09-2015 à 09:41:36
Voilà qui est fait, merci pour tous ces conseils !
Je vais tacher d'être plus attentif sur les mises à jour de Adobe et Java.
Marsh Posté le 18-09-2015 à 13:31:06
C'est une blague les mecs qui utilisent du Warez et qui viennent pleurer sur la "courtoisie" ? Selon les règles du forum, le topic aurait pu être verrouillé depuis un bail, car "pourrir" sa machine avec des jeux crackés, c'est de votre seul ressort.
Marsh Posté le 18-09-2015 à 14:26:15
Ralph- a écrit : C'est une blague les mecs qui utilisent du Warez et qui viennent pleurer sur la "courtoisie" ? Selon les règles du forum, le topic aurait pu être verrouillé depuis un bail, car "pourrir" sa machine avec des jeux crackés, c'est de votre seul ressort. |
Mheunon :-) Ils se font infecter à l'insu de leur plein gré (si si ), mais JAMAIS ils ne téléchargent de cracks.
C'est la faute à un site vérolé, de flashplayer pas à jour, de la copine qui va sur les sites de streaming, du petit frère qui utilise le PC à leur insu (ou les enfants)
Et bien entendu comme les alcooliques, pour ceux qui avouent, JAMAIS ils ne téléchargeront à nouveau un crack , jeu piraté etc car ils ont compris la leçon (en général ca dure 2 mois).
Ce sont les memes qui réclament LE meilleur antivirus, la meilleure protection (en gratuit de préférence et qui finiront par récupérer un Kaspersky en peer to peer amenant le loup dans la bergerie)
Ils me font penser aux cheaters sur BF3 et BF4 (parfois ce sont les memes)
Tous les cheateurs disent la meme chose (petite compil perso des phrases récurrentes)
- Alors je ne comprends pas je n'arrive pas à me connecter... bla bla
- Je jouais tranquillement avec un ami, je réparais un char, j'étais sur Skype/TS/..(au choix). et on me dit que je suis ban ? Alors ... (plein de détails)
- Regardez mes stats !!!! (avec quelques points d'exclamation pour bien mettre en valeur la phrase)
- J'ai été hacké on m'a volé mon compte je ne vois que cela comme raison
- Je suis admin d'un serveur, demandez à mes potes (là en général les potes viennent en renfort pour certifier que ce n'est pas un cheateur)
- J'étais absent depuis 3 mois ! (et c'est là que le modo lui envoie les rapports de jeu indiquant qu'il jouait il y a 3 jours)
- J'étais en train de déménager lorsque le ban a été prononcé. Je ne suis plus dans la meme ville (sauf qu'il a toujours la meme IP)
- J'ai payé le jeu plus de 100 euros vous croyez que j'ai de l'argent à mettre en l'air pour tricher ?
- J'ai juste changé de carte graphique. Ca doit etre à cause de ça !
- Les anti cheats font n'importe quoi j'ai été banni. Ils font des faux positifs !
- Ca ne peut etre que mon petit frère.. ou ma soeur déjà qu'elle triche aux SIMS...
- C' est le chat je l'ai vu marcher sur le clavier et ca a fait une combinaison de touches (c'est fourbe un chat)
Après il y a ceux qui avouent à demi-mots
- J'ai utilisé un cheat mais c'était y a longtemps !
- C'est à cause de BF3, mais sur BF4 je ne triche pas !
- J'ai utilisé le cheat une fois pour le snipe !
- J'ai jamais eu les preuves du cheat donc c'est pas moi c'est quelqu'un avec un pseudo similaire
Et ceux devant les preuves accumulées (leur IP, leur GUID etc) détournent leur fureur :
- Je vais faire un procès à EA/DICE. C'est pas normal de payer un jeu 100 euros et de ne plus pouvoir y jouer !
Le best of : (laissé dans son jus d'origine pour mieux apprécier, contestant la date du ban)
"my grandmother died today,I have just came from Serbia to work in Wien,tomorrow is funeral,and I can not be there. "
ou aux patients de la série du Dr House :
"Les malades mentent tout le temps (Gregory House)
Marsh Posté le 18-09-2015 à 14:34:34
Bah mince alors je ne pensais pas vous traumatiser autant, je vois que vous utilisez encore beaucoup d'energie pour parler de moi J'en suis désolé.
Faut dire qu'il y a des choses dans la vie de tous les choses qui me choquent hautement plus qu'un pauvre gars comme moi qui oublie de dire "Bonjour". AmigaOnly d'ailleurs, j'ai beau cherché, j'ai pas vu un seul "bonjour" de ta part non plus dans tout ce topic. Mais ça m'a pas empêché de dormir comme tu peux le constater...
Heureusement qu'il y a des gens plus matures, moins haineux comme l'auteur de ce sujet premièrement, qui, bien que ce soit son propre post, ne m'a pas foutu dehors en me traitant d'idiot comme vous le faite, mais qui a plutot suivis avec interet mon post pour qu'on s'en sorte autant lui que moi. Et surtout comme Monk521 qui a bien voulu m'aider malgré ce qu'il peut penser, je pense, de mes pratiques sur internet.
Je n'aurai jamais assez d'energie pour vous convaincre de ne pas faire de généralité mais si j'ai une chance de pouvoir vous en convaincre, sachez que je suis sérieux quand je disais que j'allais arrêter ces conneries de cracks, c'est une vieille habitude de quand j'étais jeune, maintenant que j'ai un taff je pense que je peux me payer les jeux auxquels j'ai envie de jouer désormais donc oui je compte bien revoir ma façon de consommer... Soyez certain que le fait que vous me croyez ou pas m'en touche une sans faire bouger l'autre.
Bonne journée messieurs, je ne compte pas poursuivre cette discussion désormais.
Marsh Posté le 18-09-2015 à 15:01:48
Marsh Posté le 18-09-2015 à 15:03:10
toukassay a écrit : Bah mince alors je ne pensais pas vous traumatiser autant, je vois que vous utilisez encore beaucoup d'energie pour parler de moi J'en suis désolé. |
Tu remarqueras que ca file ensuite sur du "en général"
toukassay a écrit : |
Malgré toutes les recommandations qui trainent sur le net, malgré tout ce qui se dit sur les cracks depuis que cela existe, sont idiots ceux qui persistent, espérant que pour "une fois" il n'y aura pas une vérole cachée dans le .exe et surtout si vérole il y a, qu'ils s'en sortiront parce qu'il y aura toujours une bonne âme qui aura posté le truc ou qui s'occupera d'eux (idiots et profiteurs)
La courtoisie c'est dans les deux sens.
Les utilisateurs de warez qui viennent ensuite pleurer et utiliser un forum comme un libre service, en jetant leurs fichiers d'analyse comme tu l'as fais, parce qu'ils s'estiment en droit d'etre désinfectés, parce qu'ils trouvent cela normal, tout ceci est loin de la courtoisie qui est une " Attitude physique et morale"
Marsh Posté le 18-09-2015 à 16:03:41
Le pire est que monk a pris la peine de faire un long message avec plein de bons conseils ; message qu'il copie sur chaque post dont il prend en charge la désinfection, et je suis à peu près persuadé que la majorité des gens ne prennent même pas le temps de lire, encore moins d'appliquer tous ces bons conseils.
Marsh Posté le 17-09-2015 à 10:08:39
Bonjour à tous,
En démarrant mon PC aujourd'hui, j'ai découvert qu'une fenêtre vers le site Gangnamgame.net s'ouvrait automatiquement sur mozilla.
J'ai tenté de suivre ce tuto (http://malwaretips.com/blogs/remove-gangnamgame-net-popup/) pour le supprimer mais je ne parviens pas à ouvrir ni Ccleaner, ni Malwarebytes.
Adwcleaner fonctionne bien mais son scan n'a rien révélé.
Merci pour votre future aide.