Il y a actuellement 576 visiteurs
Jeudi 21 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] Virus de téléchargement slender

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

[Réglé] Virus de téléchargement slender

Message le 21 Jan 2014 08:46

Bonjour
tout d'abord je voudrais vous remerciez car c'est grâce a vous que j'ai acheté cet ordinateur !
Mais inconscient que je suis j'ai voulus télécharger et installer le jeu "slender" et au moment ou je me dit je ne fait pas confiance j’annule le téléchargement... trop tard c'était déjà finis !
depuis j'ai Mysearch Dial SEARCH implanter sur google chrome que je n'arrive pas à désinstaller j'ai également une multitude de pub qui s'affiche et je n'ai aucune idée de si cela fait partie de Mysearch Dial SEARCH... il y a aussi d'autres fichiers dont j'ai réussis je crois à me débarrasser .
J'ai télécharger ZHPdiag et fait une analyse poussé voilà le rapport un peut long... :

Modération : Extraction du rapport et ajout d'un fichier joint.
Merci de mettre les rapports suivant en pièce jointe :wink:


Voilà j'attend votre aide avec grande impatience !
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Dernière édition par EinsteinZero le 22 Jan 2014 18:07, édité 2 fois.
Raison: Ajout du rapport en piece jointe
Avatar de l'utilisateur
MrLokafa
Sous Expert(e)
Sous Expert(e)
 
Messages: 70
Inscription: 02 Nov 2013 20:02
Localisation: Essone
 


Re: Virus de téléchargement slender

Message le 21 Jan 2014 10:37

Salut MrLokafa! ;)

Je vais te prendre en charge pour la désinfection, mais d'abord, je vais te demander de prendre connaissance de ces quelques règles :


Image La désinfection ne sera terminée que lorsque je le dirai. Merci de continuer jusqu'au bout, même si les symptômes apparents ont disparu.

Image Les outils que je te demanderai de télécharger devront être enregistrés sur ton bureau : aide en images
(merci à H.A.W.X).

Image Tous les rapports devront être joints sur le forum comme mentionné dans ce tutoriel.

Image Ne suis pas plusieurs procédures de désinfection sur différents forums, au risque d'endommager ton système d'exploitation.

Image Ne fais rien de ta propre initiative.

Image Je suis bénévole : je ne pourrai donc pas toujours te répondre de suite.



Image Ton PC est infecté par des PUP / Adwares, qui ont les caractéristiques d'afficher des pubs intempestives, de collecter tes habitudes de navigation et d'installer des toolbars , car tu n'es pas assez vigilant(e) lors de l'installation de logiciels gratuits, qui proposent souvent ces PUP / Adwares pré-cochés pour l'installation.

Afin d'éviter ce genre d'infections, quelques recommandations :


Image En cas de téléchargements de logiciels, les effectuer uniquement via les sites officiels des éditeurs.

Image Ne télécharge pas tes logiciels sur des sites comme Softonic ou 01.net.


Image Prendre connaissance de ce qui est indiqué lors de l'installation de logiciels : s'assurer de décocher les éventuelles cases pré-sélectionnées.



Image 1- Désinstallation des PUP / Adwares / logiciels inutiles via le panneau de configuration :


Désinstalle les logiciels suivants via : DémarrerPanneau de configurationProgrammesProgrammes et fonctionnalités :

  • Jump Flip (PUP)
  • Mysearchdial (Adware)
  • Regclean Pro (Rogue / Hijacker)

Si certains ne veulent pas se désinstaller, ce n'est pas grave, passe aux suivants.


Image 2- ZHPFix :


  • Lance ZHPFix via l’icône ZHPFix.
Image Sous Windows Vista/Seven/8, clique droit sur ZHPFix puis Exécuter en tant qu'administrateur Image


  • Télécharge la pièce jointe suivante sur ton bureau :
MrLokafa.txt

  • Ouvre le fichier MrLokafa.txt puis copie toutes les lignes qui sont dedans, de Script ZHPFix à ShortcutFix.

  • Dans ZHPFix, clique sur le bouton Importer :

Image


  • Les lignes précédemment copiées doivent désormais apparaître dans l’encadré.
  • Clique alors sur le bouton GO : Image

  • Confirme le nettoyage en cliquant sur Oui :
Image

  • Un message va te demander si tu souhaites vider la corbeille : à toi de choisir.
  • Une fois le nettoyage terminé, un rapport s'ouvre automatiquement.
  • Celui-ci est présent sur ton bureau sous le nom de ZHPFixReport.txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 3- AdwCleaner – Nettoyage :


  • Télécharge AdwCleaner sur ton bureau.
  • Lance AdwCleaner.
Image Sous Windows Vista/Seven/8, clique droit sur AdwCleaner puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Scanner.

Image

  • Une fois le scan terminé, clique sur le bouton Nettoyer.
  • Accepte le message d'informations en cliquant sur OK.
  • Il te sera demandé de redémarrer l'ordinateur : accepte en cliquant sur OK.
  • Une fois le PC redémarré, un rapport s'ouvrira automatiquement.
  • Celui-ci est disponible ici : C:\AdwCleaner\AdwCleaner[S0].txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 4- Junkware Removal Tool :


Image Sous Windows Vista/Seven/8, clique droit sur JRT puis Exécuter en tant qu'administrateur Image

  • Lorsque la fenêtre suivante apparaît, appuie sur n'importe quelle touche de ton clavier pour lancer l'outil :
Image

  • Le nettoyage commence. Le bureau est susceptible de disparaître, c'est normal. Laisse travailler l'outil.
  • Un rapport va s'ouvrir automatiquement.
  • Celui-ci est présent sur ton bureau sous le nom de JRT.txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 5- FRST – Scan :


  • Télécharge ensuite FRST64 sur ton bureau (← Important !).
  • Ferme toutes les applications en cours, y compris ton navigateur.
  • Lance FRST.
Image Sous Windows Vista/Seven/8, clique droit sur FRST puis Exécuter en tant qu'administrateur Image

  • Accepte les conditions d'utilisation, puis clique sur le bouton Scan :
Image

  • A la fin du scan, deux rapports s'ouvriront.
  • Ceux-ci sont présents sur ton bureau sous le nom de FRST.txt et Addition.txt.
  • Joins ces 2 rapports dans ta prochaine réponse en suivant ce tutoriel.

-------------------------------------------------------------------------

Sont donc attendus les rapports de ZHPFix, AdwCleaner, JRT et FRST.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Virus de téléchargement slender

Message le 21 Jan 2014 12:27

J'ai bien désinstaller Jump Flip, MySearch Dial mais REGClean Pro reste introuvable
puis j'ai analyser avec les différents logiciels donnés voilà les rapports :
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
MrLokafa
Sous Expert(e)
Sous Expert(e)
 
Messages: 70
Inscription: 02 Nov 2013 20:02
Localisation: Essone
 

Re: Virus de téléchargement slender

Message le 21 Jan 2014 12:28

je n'arrivais pas à mettre le dernier rapport sans doute qu'on ne peut qu'en mettre 4 par message...
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
MrLokafa
Sous Expert(e)
Sous Expert(e)
 
Messages: 70
Inscription: 02 Nov 2013 20:02
Localisation: Essone
 

Re: Virus de téléchargement slender

Message le 21 Jan 2014 12:29

Re !

En effet, le nombre de pièces jointes maximum est de 4 par message (j'avais oublié ^^).

Je dois m'absenter, je regarde tes rapports tout à l'heure. ;)

++
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Virus de téléchargement slender

Message le 21 Jan 2014 16:52

Re,

Image 1- Désinstallation des PUP / Adwares / logiciels inutiles via le panneau de configuration :


Désinstalle les logiciels suivants via : DémarrerPanneau de configurationProgrammesProgrammes et fonctionnalités :

  • Update for Zip Opener (PUP)
  • Zip Opener (si présent)

Image 2- FRST – Fix :


  • Télécharge la pièce jointe suivante sur ton bureau (au même endroit que FRST) :
fixlist.txt

  • Ferme toutes les applications, y compris ton navigateur.

  • Relance FRST.
Image Sous Windows Vista/Seven/8, clique droit sur FRST puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Fix :
Image

  • Un rapport du nom de Fixlog.txt sera créé sur ton bureau.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 3- Malwarebytes Anti-Malware :


  • Télécharge Malwarebytes Anti-Malware sur ton bureau.
  • Le fichier mbam-setup apparaît sur ton bureau : lance-le pour installer le logiciel.
Image Sous Windows Vista/Seven/8, clique droit sur mbam-setup puis Exécuter en tant qu'administrateur Image

  • Lors de l'installation, pense à décocher la case Activer l'essai gratuit de Malwarebytes Anti-Malware PRO.
  • Veille également à ce que la case Mettre à jour Malwarebytes Anti-Malware soit cochée.
  • Les mises à jour se lancent et le logiciel démarre.
  • Si tu possèdes déjà ce logiciel, pense à le mettre à jour via l'onglet Mise à jour puis Rechercher des mises à jour.
  • Dans l'onglet Paramètres, configure-le comme ci-dessous:
Image

  • Puis dans l'onglet Recherche, coche la case Exécuter un examen complet puis clique sur Rechercher.
  • Sélectionne tous les lecteurs (tu peux également brancher tes médias amovibles) et clique sur Rechercher.
Image
Image

  • L'analyse peut prendre un certain temps. Laisse travailler l'outil sans l’interrompre.
  • Lorsque l'analyse est terminée, clique sur OK puis sur Afficher les résultats.
  • Si des infections sont trouvées, assure-toi que tout est coché et clique sur Supprimer la sélection puis sur OK.
  • Un rapport va s'ouvrir automatiquement.
  • S'il l'outil te demande de redémarrer le PC, accepte de suite.
  • Joins le rapport dans ta prochaine réponse en suivant ce tutoriel.
  • Pour joindre le rapport, après avoir cliqué sur le bouton Choisissez un fichier, colle la ligne suivante dans le cadre Nom du fichier :

Code: Tout sélectionner
C:\Users\Lokafa\AppData\Roaming\Malwarebytes\Malwarebytes' Anti-Malware\Logs


  • Puis clique sur le bouton Ouvrir : tu pourras alors sélectionner le rapport mbam-log-date(heure).txt et le joindre, comme expliqué dans le tutoriel.

---------------------------------------------------

Sont donc attendus les rapports de FRST et MBAM.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Virus de téléchargement slender

Message le 21 Jan 2014 18:00

j'ai désinstaller l'uploader de zip opener mais zip opener il n'apparait pas je n'ai aucune trace de lui et voilà les rapports :
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
MrLokafa
Sous Expert(e)
Sous Expert(e)
 
Messages: 70
Inscription: 02 Nov 2013 20:02
Localisation: Essone
 

Re: Virus de téléchargement slender

Message le 21 Jan 2014 23:07

Re ! ;)

Ok pour les rapports ! Du mieux ?

Image SX Check&Update :


  • Télécharge SX Check&Update sur ton bureau.
  • Si l'antivirus émet des alertes, désactive-le temporairement.
  • Lance sxcu.exe.
Image Sous Windows Vista/Seven/8, clique droit sur sxcu.exe puis Exécuter en tant qu'administrateur Image

  • Clique ensuite sur le bouton Rapport :
Image

  • Un rapport, du nom de rapport_SX.txt, s'ouvre automatiquement.
  • Celui-ci est présent sur ton bureau.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

----------------------------------------------

Est donc attendu le rapport de SXCU.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Virus de téléchargement slender

Message le 22 Jan 2014 07:35

Bonjour !
oui plus aucun symptômes donc pas de problème mais comme tu l'as dit il faut finir la désinfection jusqu'au bout ! Ah si ! depuis que j'ai eu mon problème quand je fait une recherche google je clic sur le lien souhaité et pour me l'afficher sa m'en ouvre une nouvelle page au lieu d'actualiser la page de recherche... ce qui est un peut dérangeant quand on a plein de pages d'ouvertes...
voilà le rapport :
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
MrLokafa
Sous Expert(e)
Sous Expert(e)
 
Messages: 70
Inscription: 02 Nov 2013 20:02
Localisation: Essone
 

Re: Virus de téléchargement slender

Message le 22 Jan 2014 10:54

Hello ! ;)

Ok pour le rapport. Je t'invite cependant à mettre à jour Internet Explorer via Windows Update en recherchant les dernières mises à jour, afin de passer de la version 10 à 11.

Pour ton problème de nouvelle page, c'est étonnant. C'est bien sous Google Chrome ? Tente de le réinitialiser en suivant ce tutoriel officiel.

Après cela, afin de faire réapparaître le bouton Accueil ainsi que tes favoris : Paramètres ==> Dans la catégorie Apparence, tu cocheras les cases Afficher le bouton Accueil et Toujours afficher la barre de favoris.


Image 1- Purge de la restauration système / Suppression des outils de désinfection :


  • Télécharge DelFix sur ton bureau.
  • Lance Delfix.
Image Sous Windows Vista/Seven/8, clique droit sur DelFix puis Exécuter en tant qu'administrateur Image

  • Coche la case Réactiver l'UAC (grisée sous Windows XP).
  • Coche la case Supprimer les outils de désinfection.
  • Coche la case Purger la restauration système.
  • Coche la case Réinitialisation des paramètres système.
  • Enfin, clique sur Exécuter :

Image

  • Le rapport est ici : C:\Delfix.txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 2- SFTGC – Nettoyage des fichiers temporaires :


  • Télécharge SFTGC sur ton bureau.
  • Lance SFTGC.exe.
Image Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis Exécuter en tant qu'administrateur Image

  • Le logiciel s'initialise puis s'ouvre.
  • Clique alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :
Image

  • Un rapport du nom de SFTGC.txt est alors créé sur ton bureau.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

----------------------------------------------------------------

Sont donc attendus les rapports de DelFix et SFTGC.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Virus de téléchargement slender

Message le 22 Jan 2014 16:30

le programme SFTGC ne s'ouvre pas et un message m'indique qu'il peut endommager mon ordinateur
Je n'utilise pas internet explorer donc a mon avis pas la peine de "l'updater" et pour le reste je suis sous google chrome j'ai bien fait la manip tout est réapparus mais toujours ce petit problème :/ sinon ce n'est pas très grave je peut faire avec :)
voilà le premier rapport :
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
MrLokafa
Sous Expert(e)
Sous Expert(e)
 
Messages: 70
Inscription: 02 Nov 2013 20:02
Localisation: Essone
 

Re: Virus de téléchargement slender

Message le 22 Jan 2014 16:46

Ok, on va utiliser un autre outil à la place de SFTGC :


Image TFC – Nettoyage des fichiers temporaires :


  • Télécharge TFC sur ton bureau.
  • Lance TFC.exe.
Image Sous Windows Vista/Seven/8, clique droit sur TFC.exe puis Exécuter en tant qu'administrateur Image

  • Le logiciel s'ouvre : clique alors sur le bouton Start pour supprimer les fichiers temporaires inutiles :

Image

  • Si le logiciel demande de redémarrer le PC, accepte.
  • Tu peux ensuite supprimer TFC.

Par contre pour ce problème de fenêtre sous Chrome, je t'avoue que je ne sais pas d'où ça peut venir... Si tu as le temps, tu peux toujours essayer de désinstaller Chrome via le panneau de configuration en ayant au préalable sauvegarder tes favoris en suivant ce tutoriel, puis le réinstaller en le téléchargeant via le site officiel.


=====================================================================================================


Image La procédure de désinfection est désormais terminée. Je te remercie de l'avoir suivie jusqu'au bout.
Image Je t'invite maintenant à prendre connaissance des conseils de sécurité ci-dessous.


=====================================================================================================


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Sécurisation du PC ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤



Image Tenir à jour Windows, les navigateurs et les programmes installés



Image Analyser régulièrement l'ordinateur



Image Bloquer les publicités, potentiellement dangereuses



Image Savoir si un site web possède une bonne ou mauvaise réputation



Image Éviter d'être de nouveau infecté



Image Les pratiques à éviter




Si tu as des questions, n'hésite pas ! ;)
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Virus de téléchargement slender

Message le 22 Jan 2014 17:15

okay je suivrais tes conseils merci beaucoup a toi de m'avoir aider et si jamais un nouveau problème ce pose je serais a qui me référer ;)
Avatar de l'utilisateur
MrLokafa
Sous Expert(e)
Sous Expert(e)
 
Messages: 70
Inscription: 02 Nov 2013 20:02
Localisation: Essone
 

Re: Virus de téléchargement slender

Message le 22 Jan 2014 17:57

Super ! ;)

Je fais passer le sujet en résolu !

Bonne continuation et ++ ! ;)
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: [Réglé] Virus de téléchargement slender

Message le 22 Jan 2014 18:07

Bonsoir
j'ai mis en "Réglé" :wink:
Avatar de l'utilisateur
EinsteinZero
Moderateur
Moderateur
 
Messages: 18408
Inscription: 27 Déc 2009 16:22
Localisation: Normandie
 



Sujets similaires

Message [Réglé] Mauvaise performance SSD NVME
Bonjour, j'ai un WDC PC SN530 SDBPNPZ-512G, et quand je fais des benchmark où je ne comprends rien, ils m'indiquent dès résultat pas terrible, y a t'il moyen d'arranger ça ?https://www.userbenchmark.com/UserRun/68904129Merci de votre aide.
Réponses: 9

Message [Réglé] Mini PC pour la 4k HDR
Bonjour (et bonne année a tous ),Actuellement, j'ai mon bon vieux mini PC (I5-4210U) , fonctionnel mais hélas devenu trop limité en performance pour la 4K (j'arrive à lire des fichiers en H264 avec très peu voir pas de lags tout dépend le lecteur) et on parle même pas avec du H265 (saccadé à mort) ...
Réponses: 6

Message [Réglé] android auto
Bonjour Je possede un tel. samsung S7 . Je viens d'intaller android auto et chaque fois que je branche mon tel. sur mon vehicule , mon telephone me dit de mettre android à jour. En fouillant un peu sur le net j'ai cru voir que samsung avait arreté les mises à jour sur les S7 . Est ce vrai , sinon co ...
Réponses: 3

Message [Réglè] HELP
Bonjour a tous,j'ai voulu désinstaller les pilotes AMD high définition audio device dans le gestionnaire croyant que les pilotes realtek prendraient la place j'ai redémarré mon PC et depuis je n'ai plus de son l?icône est affublée d'une belle croix rouge (aucun haut parleur ou casque n'est branché) ...
Réponses: 7

Message Son 5.1 [Réglé]
Bonjour,J'ouvre un autre post concernant mon souci de sortie son qui est désespérément figé sur "Stéréo". Mon PC Assemblé par mes soins possède une Carte Mère Gigabyte B550M DS3H "affublée" d'une carte Graphique AMD RX6600 Pulse. Mon PC est relié de ma carte graphique à mon TV à ...
Réponses: 3

Message [Réglé] Fenêtre intempestive Powershell au démarrage
Bonjour,Je m'ajoute à la longue liste des victimes de la fenêtre pop-up bleue qui s'ouvre et qui se ferme à chaque connexion de session, et quelques fois après.J'ai passé les antimalware et ESET... mais rien à faire.Je possède un Lenovo TrigKey AZW S3 en AMD Ryzen 7 qui tourne sur W11 64bits.je vous ...
Réponses: 11

Message Téléchargement Windows 11
Bonjour,Je vous mets le lien de téléchargement officiel de Windows 11:https://www.microsoft.com/fr-fr/software-download/windows11Bonne journée.
Réponses: 31


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 19 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.