Il y a actuellement 719 visiteurs
Vendredi 22 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] Virus Navigateur

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

[Réglé] Virus Navigateur

Message le 09 Oct 2016 17:35

Bonjour,

Il y a quelques jours, j'ai attrapé un virus sur mon ordinateur. Le virus a notamment installé un navigateur web chinois, modifié mes raccourcis web et changé mes pages d'accueil et moteurs de recherche. J'ai réussi assez facilement à régler ces problèmes (j'ai supprimé le navigateur manuellement et réglé le reste avec un coup de "adwCleaner" et de "Malwarebytes Anti-Malware".

Seulement voilà, le virus a également posé un autre problème et lui reste sans solution. Il modifie en effet le fichier "C:\Users\GERMAIN\AppData\Local\Google\Chrome\User Data\Default\Web Data". Lorsque j'utilise adwCleaner, il détecte 4 éléments qui se rajoutent dans le fichier : "free-screen-to-video.fr.softonic.com" ; "google-chrome-canary.fr.softonic.com" ; "mystartsearch" ; "mystartsearch.com". adwCleaner arrive en effet à supprimer les éléments en question (lorsque j'effectue une nouvelle analyse adwCleaner au démarrage, il ne détecte aucun problème) mais si j'effectue l'analyse quelques dizaines de minutes plus tard, il retrouvera exactement les mêmes éléments. J'aime donc à penser qu'il y a un processus qui s'exécute à chaque démarrage et qui recrée les fichiers s''ils sont supprimés. Bien sûr, si cela ne gênait pas mon utilisation de mon ordinateur, cela ne me poserait pas vraiment de problème, mais voilà, cela ralentit de manière assez conséquente mon PC.

J'ai donc fait des recherches sur internet et effectué un scan via le logiciel FRST que j'ai installé pour l'occasion. Cela m'a donné 2 fichiers log (le 1er : FRST+date ; le 2ème : Addition+date). J'ai également analysé mon ordinateur avec ZHPDiag et ZHPCleaner sous les conseils de @bernard53.

Une dernière information qui peut vous aider, je suis passé sur Windows 10 avec la mise à jour gratuite. Je ne peux donc pas reformater mon PC (qui de base était sur Windows 8.1) au risque de revenir sur cette version de Windows que je n'appréciais pas du tout. Egalement, j'ai oublié de vous le signaler, j'ai déjà tenté de désinstaller Chrome, puis de supprimer tous les fichiers en rapport avec le navigateur en question et de le réinstaller mais rien n'y fait.

Je vais maintenant mettre les rapports que m'a demandé @bernard53
Voici ce qu'a donné ma dernière analyse avec adwCleaner :
AdwCleaner[S30].txt

Voici ce qu'a donné mon analyse avec FRST : http://www.cjoint.com/c/FJjqjDCKGKJ et http://www.cjoint.com/c/FJjqj3YnM2J
Voici ce qu'à donné ma dernière analyse avec ZHPDiag : http://www.cjoint.com/c/FJjqh4C7qIJ
Enfin, voici ce qu'à donné ma dernière analyse avec ZHPCleaner :
ZHPCleaner.txt
puis le rapport après le nettoyage
ZHPCleaner.txt


Merci d'avance pour votre aide

Cordialement

Baptiste G
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
LuffySDP
Visiteur
Visiteur
 
Messages: 8
Inscription: 09 Oct 2016 15:59
 


Re: Virus Navigateur

Message le 09 Oct 2016 18:02

Bonsoir
OK c'est pas mal du tout :wink:
Dis moi c'est toi qui as mis cela en place!
C:\Users\GERMAIN\AppData\Roaming\Browsers\exe.emorhc.bat
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Virus Navigateur

Message le 09 Oct 2016 18:16

Non, ce n'est pas moi. En revanche , comme je l'avais précisé plus tôt, mes raccourcis pour les navigateurs web avaient été changés. De plus, je ne pouvais pas les supprimer à la main, je n'avais pas les droits nécessaires pour cela. C'est comme ça que j'ai décidé de faire une analyse avec adwCleaner. Il avait détecté et supprimé pas mal de trucs mais pas les raccourcis. J'ai donc décidé de les analyser avec Windows Defender (avec un clique droit dessus), Windows Defender m'a dit que le fichier vers lequel ils pointaient n'existait (et qu'il m'a donné le nom du fichier en question, sûrmenet : "exe.emorhc.bat") pas et m'a proposé de les supprimer. J'ai accepté. Mais du coup je croyais qu'il avait été supprimé.
LuffySDP
Visiteur
Visiteur
 
Messages: 8
Inscription: 09 Oct 2016 15:59
 

Re: Virus Navigateur

Message le 09 Oct 2016 18:55

Bonsoir,

Est-ce que vous pensez que tous les virus sont maintenant supprimés ? Je n'ai plus à m'en faire ? Parce que j'avoue que ça commençait un peu à m'inquiéter. Je commençais à me dire que je devrai formater mon ordi et repasser sous Win 8.1, ce qui ne me tente pas du tout.

J'en profite pour vous poser une autre question : il y a quelques jours, j'ai eu une mise à jour de Windows 10 (à peu près en même temps que j'ai reçu le virus). Et depuis, les noms des fichiers et dossiers de l'explorateur Windows (et étonnamment pas ceux du bureau) sont alignés à gauche s'il font plus d'une ligne. Du coup, je ne sais pas si cela provient du virus ou de la MAJ. Si cela provient de la mise à jour, je pense la désinstaller. Est-ce une bonne idée ? J'ai peur que cela ait des effets néfastes. Et si cela provient du virus, c'est qu'il doit y avoir un moyen de remettre les paramètres comme il faut (que ce soit dans le registre ou ailleurs).

Sauriez-vous d'où vient le problème ou comment y remédier ?

Cordialement
LuffySDP
Visiteur
Visiteur
 
Messages: 8
Inscription: 09 Oct 2016 15:59
 

Re: Virus Navigateur

Message le 09 Oct 2016 19:35

Garde ta mise à jour et fait ceci en plus s.t.p.
Relance ZHPfix ici

* Copie tout le texte présent que tu télécharges dans le lien ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C)

http://www.cjoint.com/c/FJjsAAItddY

Depuis le raccourci du bureau. Valides l’icône IMPORTER

Image

puis valide GO dans cette fenêtre.


Une fois terminée, un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ...
A la fin du scan le rapport est sauvegardé directement sur ton bureau. ZHPFixReport.txt


Joins ces rapports dans ta prochaine réponse en suivant ce tutoriel

Ensuite dis moi comment ce comporte ton pc.
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Virus Navigateur

Message le 09 Oct 2016 19:54

C'est bon, j'ai lancé ZHPFix et voici le rapport qui en est sorti :
ZHPFixReport.txt
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
LuffySDP
Visiteur
Visiteur
 
Messages: 8
Inscription: 09 Oct 2016 15:59
 

Re: Virus Navigateur

Message le 09 Oct 2016 20:27

Cela fait environ 40 min que j'ai lancé ZHPFixe et je trouve que mon ordinateur se comporte plutôt bien (pas de bugs ou de ralentissement relevé).
LuffySDP
Visiteur
Visiteur
 
Messages: 8
Inscription: 09 Oct 2016 15:59
 

Re: Virus Navigateur

Message le 10 Oct 2016 11:51

Super :wink:
Donne moi des nouvelles aujourd’hui et si tout va bien on va finaliser cela.
Bon après midi
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Virus Navigateur

Message le 10 Oct 2016 17:05

Bonsoir,

Déjà en ce qui concerne l'alignement des noms de fichiers et dossiers dans l'explorateur, je confirme que c'est dû à la mise à jour WIndows 10. Plus qu'à attendre qu'ils en sortent une nouvelle pour régler le problème.

EN ce qui concerne mon ordinateur, je viens de l'allumer ; un peu lent à s'exécuter. Je pense que c'est dû aux nombreuses analyses et réparations d'hier. De plus, adwCleaner n'a trouvé aucune menace. Je pense pouvoir dire sans trop me tromper que toutes les manips d'hier ont fait leur effet.

Sinon, quelles sont les finalisations à effectuer ?

Cordialement
LuffySDP
Visiteur
Visiteur
 
Messages: 8
Inscription: 09 Oct 2016 15:59
 

Re: Virus Navigateur

Message le 10 Oct 2016 18:43

ok alors ceci.
* Télécharge << DelFix >>(d'Xplode) sur ton bureau.
* Lance le, puis coche les cases suivantes :

Image



Supprimer les outils de désinfection




* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.

Pour le démarrage du pc.
Démarrer >> Exécuter >> ou touche « Windows + R » tapes msconfig puis rends toi a l'onglet démarrage et décoches tout sauf ton antivirtus.

** Pour W8 et W10 ** rends toi a l'onglet démarrage Ouvrir le gestionnaire de taches et désactiver tout sauf ton antivirtus

Puis redémarre le pc.

Puis:
Si tu veux avoir toujours une vue des logiciels à mettre à jour pour éviter toutes éventualités de failles qui pourrais profiter à des personnes mal intentionnées.

http://filehippo.com/fr/download_app_manager/

Bonne soirée :wink:
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Virus Navigateur

Message le 10 Oct 2016 19:16

Merci.

Je n'ai pas encore lancé le logiciel, mais qu'entends-tu (le logiciel) par "supprimer les outils de désinfection" ? Cela va supprimer les logiciels d'analyse, réparation et autre du système (adwCleaner, ZHP..., Malwarebytes Anti-Malware, etc.) ?

J'ai une deuxième question, peut-être un peu plus personnelle. Je suis actuellement en BTS Informatique Réseau et je ne sais pas encore vers quoi me spécialiser. Avec toutes les connaissances que tu as sur le système, ma sécurité..., je suppose que tu as fait des études de sécurité. Quels sont les pré-requis ? Comme moi, tu as d'abord fait des études réseau avant de te spécialiser là-dedans ? Quels sont les différents choix possibles ? Il vaut mieux faire une licence ou une prépa avant de faire une école d'ingé ? Enfin voilà, je me pose des questions sur mon avenir et comme le choix des écoles et fac ne va pas tarder, je ne serais pas contre un ou deux petits conseils.

Merci beaucoup pour ce que tu as fait et merci d'avance pour ta prochaine réponse

Cordialement
LuffySDP
Visiteur
Visiteur
 
Messages: 8
Inscription: 09 Oct 2016 15:59
 

Re: Virus Navigateur

Message le 10 Oct 2016 19:31

Delfix supprime seulement les certains outils que je t'ai fait installé.
Il ne touche pas MalwaresBytes que tu gardes car en gratuit il est très bien :wink:
Bien sur Delfix ne touche a aucun fichiers perso et système: heureusement :D

pour ta question "Perso" tu va être étonné je pense :wink:
Je suis tout simplement un autodidacte de pure souche :lol: :lol:
j'apprends tout ce qui m’intéresse presque tout seul :-?
Bien sur je t'ai fait faire des manips en étant sur de ce que je faisais. Je fait cela quand même depuis 12 ans et pas mal de gens me connaisse pour être très fiable.
Et désolé je ne peux te guider sur ton choix à faire. Par contre je suis sure que certaines personnes ont une réponse pour toi qui ne devrait tarder .
Bonne soirée :wink:
Je fais faire mettre ton post en résolu par un modo. cela n'empêcheras pas d’avoir des réponse pour ton orientation.
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Virus Navigateur

Message le 10 Oct 2016 19:35

Je vois. Eh bien bravo pour avoir réussi à aller aussi loin tout seul.

Bonne soirée et encore merci
LuffySDP
Visiteur
Visiteur
 
Messages: 8
Inscription: 09 Oct 2016 15:59
 



Sujets similaires

Message [Réglé] Mauvaise performance SSD NVME
Bonjour, j'ai un WDC PC SN530 SDBPNPZ-512G, et quand je fais des benchmark où je ne comprends rien, ils m'indiquent dès résultat pas terrible, y a t'il moyen d'arranger ça ?https://www.userbenchmark.com/UserRun/68904129Merci de votre aide.
Réponses: 9

Message [Réglé] Mini PC pour la 4k HDR
Bonjour (et bonne année a tous ),Actuellement, j'ai mon bon vieux mini PC (I5-4210U) , fonctionnel mais hélas devenu trop limité en performance pour la 4K (j'arrive à lire des fichiers en H264 avec très peu voir pas de lags tout dépend le lecteur) et on parle même pas avec du H265 (saccadé à mort) ...
Réponses: 6

Message [Réglé] android auto
Bonjour Je possede un tel. samsung S7 . Je viens d'intaller android auto et chaque fois que je branche mon tel. sur mon vehicule , mon telephone me dit de mettre android à jour. En fouillant un peu sur le net j'ai cru voir que samsung avait arreté les mises à jour sur les S7 . Est ce vrai , sinon co ...
Réponses: 3

Message [Réglè] HELP
Bonjour a tous,j'ai voulu désinstaller les pilotes AMD high définition audio device dans le gestionnaire croyant que les pilotes realtek prendraient la place j'ai redémarré mon PC et depuis je n'ai plus de son l?icône est affublée d'une belle croix rouge (aucun haut parleur ou casque n'est branché) ...
Réponses: 7

Message Son 5.1 [Réglé]
Bonjour,J'ouvre un autre post concernant mon souci de sortie son qui est désespérément figé sur "Stéréo". Mon PC Assemblé par mes soins possède une Carte Mère Gigabyte B550M DS3H "affublée" d'une carte Graphique AMD RX6600 Pulse. Mon PC est relié de ma carte graphique à mon TV à ...
Réponses: 3

Message [Réglé] Fenêtre intempestive Powershell au démarrage
Bonjour,Je m'ajoute à la longue liste des victimes de la fenêtre pop-up bleue qui s'ouvre et qui se ferme à chaque connexion de session, et quelques fois après.J'ai passé les antimalware et ESET... mais rien à faire.Je possède un Lenovo TrigKey AZW S3 en AMD Ryzen 7 qui tourne sur W11 64bits.je vous ...
Réponses: 11

Message [Réglé] Suite de mon sujet Démarrage PC parfois difficile
Bonjour,j'avais ouvert un sujet suite au démarrage très lent de mon PC. Votre aide m'a permis d'améliorer la situation mais ce n'est pas parfait (plus de 2 minutes avant la fenêtre de saisie du code d'accès Windows).On m'a conseillé de demander une désinfection. J'ai suivi la procédure et je joins l ...
Réponses: 12


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 24 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.
cron