Infection chez moi de PC à PC [RÉSOLU]

Infection chez moi de PC à PC [RÉSOLU] - Virus/Spywares - Windows & Software

Marsh Posté le 01-04-2015 à 20:09:36    

Bonjour à tous! :)  
 
matériel infecté:  
-Un PC de bureau avec carte mère asus h97-pro, processeur i5 4440. OS: Windows 8.1.
-Une tablette microsoft surface 2. OS: Windows 8.1 RT.
 
Hier matin, j'ai découvert un virus sur mon PC de bureau du nom de "mystartsearch". Ne me demandez pas comment j'ai fait, je ne le sais pas du tout. Grosso modo, c'est un genre de page de démarrage inutile ajoutée sans mon consentement sur les navigateurs web présents dans mon PC. De plus, j'ai eu avec ça des logiciels impossibles à désinstaller et dont j'ai oublié le nom.
 
Cela ne me semblait pas si grave, je savais qu'au pire une réinstallation de sortie d'usine me règlerait le problème.
 
Mais le soir en prenant ma tablette, je découvre qu' elle aussi est infectée  :ouch: . Je commence à comprendre que mon PC comme ma tablette sont infectés du fait qu'ils sont basés sur le même compte Microsoft au niveau de l'ouverture de session.  :cry:  
 
étape1 : J'ai réinstallé mon PC de bureau et ma tablette en sortie d'usine.
Tout ce passait bien au départ. Mais dès que j'ai paramétré  pour ouvrir mes sessions avec mon compte Microsoft le virus est revenu sur les navigateurs des deux machines.
 
 
étape 2 : J'ai été voir toutes les modifications que je pouvais apporter sur mon compte Microsoft en ligne en me connectant simplement avec un navigateur. A part vider tout mon Onedrive, je ne savais pas quoi faire d'autre...
 
étape4 : J'ai tenté une dernière installation sur mon PC de bureau, mais malgré ce que j'ai effacé de mon compte Microsoft, le problème a réapparu.  
 
Mes questions:  :??:  
Avez-vous une idée du problème? Il semble évident que ce virus c'est comme agrippé à mon compte Microsoft, savez vous si je peux changer des paramètres sur mon compte?
 
Je suis en attente d'une réponse de Microsoft aussi et je vais tenter de les recontacter demain. Mais je ne sais pas si il faut en attendre grand chose. Mais quoi qu'il en soit je vous dirais si j'ai des réponses.  ;)  
 
Merci :)

Message cité 1 fois
Message édité par melimesmots le 02-04-2015 à 13:13:30
Reply

Marsh Posté le 01-04-2015 à 20:09:36   

Reply

Marsh Posté le 01-04-2015 à 20:54:03    

Je ne pense pas que ce soit un virus qui se propage.
C'est souvent des malwares qui n'ont pas la possibilité de d'infecter d'autre machines.
Si tu vas dans ton ajout/suppression de programmes, tu trouveras sans doute MyStart Toolbar.
 
Ce n'est pas le compte Microsoft le problème.
Il faut que tu cherches comment ce programme est venu car on ne pourra pas le faire pour toi.
Vérifie si tous tes programmes sont bien des originaux, vérifie les sites sur lesquels tu télécharges les programmes.

Reply

Marsh Posté le 01-04-2015 à 21:05:50    

Si il y a forcement un problème avec le compte Microsoft.  
 
En ce moment je suis sur mon PC réinstallé complet. Donc nickel! Mais je sais ce qui va arriver dès que je vais paramétrer Windows 8 avec mon compte Microsoft. C'est-à-dire mettre mon compte Microsoft en identifiant de session.  
 
Effectivement j'ai due télécharger quelque chose de pas super. Mais cela a laissé ça trace sur mon Compte Microsoft et c'est tout le problème.


Message édité par melimesmots le 01-04-2015 à 21:06:34
Reply

Marsh Posté le 01-04-2015 à 22:18:16    

Bonsoir,
 
Ce ne serait pas avec Google Chrome par hasard où vous constatez des infections ?

Reply

Marsh Posté le 02-04-2015 à 10:47:27    

non, j'utilise Firefox bien que Google chrome était installé. Mais depuis mes nouvelles installations en sortie d'usine je n'utilise que firefox sur mon PC de bureau et par défaut Intenet Explorer sur ma tablette sous windows 8.1 rt.

Reply

Marsh Posté le 02-04-2015 à 10:53:23    

C'est étrange. La réutilisation d'un compte Microsoft sur un autre PC n'installe pas les malwares présents sur le compte initial.  
 
Avec quel navigateur constatez-vous des indésirables ? Internet Explorer ?


Message édité par monk521 le 02-04-2015 à 11:06:24
Reply

Marsh Posté le 02-04-2015 à 11:12:26    

J'ai réédité et je suppose que vous constatez des indésirables que sur Mozilla sur le PC de bureau et que sur Internet Explorer sur la tablette.  
 
Est-ce exact ?
 
Je vous propose de faire une analyse approfondie et de nettoyer les 2 PC pour vous débarrasser de ces intrus, Microsoft ne vous donnera pas la solution.


Message édité par monk521 le 02-04-2015 à 11:22:20
Reply

Marsh Posté le 02-04-2015 à 11:29:39    

melimesmots a écrit :


matériel infecté:  
-Une tablette microsoft surface 2. OS: Windows 8.1 RT.


 
Impossible. RT est immune à toute forme de malware.
 
 
C'est tout simplement probablement ton raccourci IE qui a été modifié sur ton ordi principal, et donc synchronisé via ton compte MS.
 
 
http://www.pcrisk.com/images/stories/screenshots20147/mystartsearch-explorer-shortcut1.jpg
 
http://www.pcrisk.com/images/stories/screenshots20147/mystartsearch-explorer-shortcut2.jpg
 
Oui, c'est vicieux, faut reconnaitre.


Message édité par flash_gordon le 02-04-2015 à 11:34:50
Reply

Marsh Posté le 02-04-2015 à 13:03:48    

Oui, c'était bien ça la solution, bravoooo!
 
Mais néanmoins il faut avouer que "l'infection" si on peut l'appeler ainsi était relayée par mon compte Microsoft. Je peux en infecter des PC avec ça tant que je ne comprends pas le problème :D...
 
Comme promis mes démarches avec Microsoft:
 
J'ai été mis en contact ce matin avec le support Microsoft, cela après de nombreuses tentatives... J'étais alors sur ma tablette surface. La personne de chez Microsoft m'a demandé de pouvoir prendre le contrôle à distance ma tablette. Mais voilà Microsoft n'a pas développé d'application permettant de faire cela pour leur support dans une version compatible windows RT à ce jour. Du coup il à fallu que j'aille sur mon PC.
 
Une fois la prises en possession du PC à distance établie, le conseillé a effectivement fait la démarche proposée par Flash_Gordon. Il a fait redémarrer le PC et tout est rentré dans l'ordre. J'étais sceptique, mais effectivement la démarche a changé mes préférences sur mon compte Microsoft et du coup ma tablette fut nettoyé aussi comme par magie.
 
Il n'en est pas moins que je ne sais toujours pas comment changer ce paramètre directement depuis mon compte Microsoft. Ce qui serait quand même intéressant, car oui je trouve que c'est très embêtant comme problème et cela prouve à mon avis une grande faille de sécurité du moins il me semble.
 
Dernière chose qui me pose question : Le conseillé Microsoft pouvait se reconnecter à mon PC même après redémarrage. Donc quand il veut manifestement si je comprends bien. J'espère que je peux leur faire confiance...
 
Donc, le support de Microsoft a réussi à répondre à mes attentes.  
 
Voilà, merci à tous. :)

Message cité 1 fois
Message édité par melimesmots le 02-04-2015 à 13:15:49
Reply

Marsh Posté le 02-04-2015 à 13:19:20    

melimesmots a écrit :


 
Il n'en est pas moins que je ne sais toujours pas comment changer ce paramètre directement depuis mon compte Microsoft.


 
Bah c'est un paramètre du bureau, tu voudrais gérer ça comment dans ton compte MS? Tu voudrais une base de registres en ligne ? ça n'apporterait pas grand chose, d'autant plus que ce sont des parametres qui ne servent qu'à un PC, donc qui se changent depuis un PC.
 

melimesmots a écrit :

je trouve que c'est très embêtant comme problème et cela prouve à mon avis une grande faille de sécurité du moins il me semble.


 
Je ne vois pas en quoi. C'est plus un défaut de formation ou autre, mais je ne vois pas le pb de sécurité.
 
Pour rappel : le malware n'a pas été transféré d'un PC à un autre, c'est la page d'acceuil définie par défaut qui a été transféré. C'est un paramètre comme un autre, comme le fond d'écran, la police de caractères, les couleurs ou autre.  
 
ça aurait très bien pu être "google.fr", "gmail.com" ou je ne sais quoi d'autre qui était défini comme page d'acceuil.  
 
Le fait que tu installes sur ton PC un malware qui change ces paramètres n'est pas de la faute du système de synchro, ni même le fait que tu ne saches pas où les changer sur ton ordi. [:spamafote]


Message édité par flash_gordon le 02-04-2015 à 13:22:50
Reply

Marsh Posté le 02-04-2015 à 13:19:20   

Reply

Marsh Posté le 02-04-2015 à 16:11:12    

Oui, mais imagine un jour que se soit quelque chose de plus grave et plus difficile à enlever? Je pourrais infecter plein de PC, non?

 

C'est quand même bien la synchronisation avec mon compte Microsoft qui a propagé un élément non désirable d'un PC à un autre. :??:

 

Mais en même temps je te comprends c'est une histoire de point de vue. On peut aussi dire qu'on est responsable du bureau de tous ces PC ou on a sa session ouverte avec compte Microsoft.

 

Néanmoins, on peut quand même admettre qu'un système simple permettant de ne pas charger les nouvelles préférences quand ont va sur sa session et un point où l'on peut détruire les réglages par le biais du net ne serait pas du luxe. Du moins je pense.

 

Il est vrai que je ne savais pas trop comment enlever cela de mes navigateurs, mais un système comme celui que j'appelle de mes vœux m'aurait évité de fastidieuses réinstallations complètes. En fait, je pense que j'aurais trouvé facilement comment faire sur le net, mais je m'étais dit que c'était aussi le moment de faire un coup de propre et être certain de repartir dans un environnement sans virus ou autre. Mais avant d'avoir eu le temps de réinstaller le système, j'ai utilisé ma tablette et c'est là que j'ai vu la propagation. Du coup pour moi le problème n'était plus du tout le même. Il me semblait que c'était comme si l'élément infectieux s'était agrippé au compte Microsoft (ce qui n'est pas totalement faux sauf qu'il le fait par une voie purement ouverte et légale). Du coup ma question n'était plus comment enlever le problème sur mon PC, mais comment bloquer cette contagion. Je ne savais pas que Microsoft enregistrait mes préférence jusqu'à ma page d'accueil.

 

Et puis il faut admettre que j'avais de quoi me poser des questions quand même. Le PC ou ma tablette étaient parfait tant que je n'activais pas mon compte Microsoft. Difficile de dire après que le compte Microsoft n'a aucun lien. Je ne suis pas informaticien, je ne sais pas jusqu'où un tel système peu aller. Mais j'imagine qu'une personne mal intentionnée qui sait pirater peut infecter tous les PC d'une personne avec ça sans même que l'on puisse s'en rendre compte? non?

 

J'ai peut-être tors (je ne suis pas un connaisseur), mais je trouve légitime de se poser la question à première vue?

Message cité 1 fois
Message édité par melimesmots le 02-04-2015 à 16:17:21
Reply

Marsh Posté le 02-04-2015 à 16:17:43    

melimesmots a écrit :

Oui, mais imagine un jour que se soit quelque chose de plus grave et plus difficile à enlever? Je pourrais infecter plein de PC, non?


 
Bah non.
 
Comme je te dis, ça ne synchronise que les parametres de ton compte utilisateur. Ce n'est pas une infection ni quoi que ce soit.
 
Alors oui, si un virus fous tous tes parametres en vrac sur ton ordi principal (une bite en fond d'écran, pornhub en page d'acceuil, et le clavier en russe), ces mêmes parametres seront dupliqués sur tes autres ordis et tu auras une bite en fond sur tous tes ordis, mais ce ne sont que des parametres, de la configuration.  
 
Le malware n'est pas synchronisé lui, il n'y a aucune infection propagée.  
 
 

melimesmots a écrit :


C'est quand même bien la synchronisation avec mon compte Microsoft qui a propagé un élément non désirable d'un PC à un autre. :??:


 
Il a propagé le réglage de ta page d'acceuil. Point.
 
comment tu définis du désirable et du non désirable ?
Il y a peut-être des gens qui aiment mystartsearch en page d'acceuil. C'est pas un virus, c'est une page web comme une autre. Il y a des gens qui te diront que google.fr en page d'acceuil c'est non désirable aussi, pourtant pour toi ce n'en est pas un.
 
Il est pas censé savoir que tu considères cette page comme indésirable, c'est une url. point c'est tout.
 
Il voit que tu as changé l'url de ta page d'acceuil sur un PC, donc il la change aussi sur l'autre. ça ne va pas plus loin que ça.
 
 
 

melimesmots a écrit :


Mais j'imagine qu'une personne mal intentionnée qui sait pirater peut infecter tous les PC d'une personne avec ça sans même que l'on puisse s'en rendre compte? non?


 
Infecter quoi ?
 
Pour la cinquième fois, il n'y a aucune infection propagée  [:zedlefou:1]  
 
 


Message édité par flash_gordon le 02-04-2015 à 16:41:25
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed