Malware ZODIAC - Virus/Spywares - Windows & Software
Marsh Posté le 11-09-2016 à 12:45:20
Bonjour onepeacemaker,
Analyse en cours des rapports...
Marsh Posté le 11-09-2016 à 13:16:25
Attention, la restauration du système est désactivée.
Tu peux supprimer sans problème Spybot, ce programme est obsolète et ses détections sont très faibles.
On procède au nettoyage.
==> FRST Correction :
Note: pour copier toutes les lignes, griser de haut en bas les lignes en gras en restant appuyer sur le clic
gauche de la souris. Puis faire un clic droit de la souris et choisir Copier.
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-2600722386-1477976039-2163705994-1001\...\Run: [greg] => explorer.exe hxxp://kb-ribaki.org
CHR StartupUrls: Default -> "hxxp://www.delta-search.com/?affID=119556&babsrc=HP_ss&mntrId=96af6b1d000000000000d0df9ab3dd43","hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=cb8faf04-e275-46b6-8924-8bb935447e51&searchtype=hp&installDate=01/01/1970","hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=cb8faf04-e275-46b6-8924-8bb935447e51&searchtype=hp&installDate={installDate}","hxxp://feed.snapdo.com/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=cb8faf04-e275-46b6-8924-8bb935447e51&searchtype=hp&installDate=01/01/1970","hxxp://fr.msn.com/?pc=UP97&ocid=UP97DHP&dt=071313","hxxp://start.mysearchdial.com/?f=1&a=tele1202&cd=2XzuyEtN2Y1L1Qzu0DtD0D0Fzy0A0BtA0D0DyEtAyDyD0AtDtN0D0Tzu0SyBtCzztN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=1750775232&ir=","hxxp://start.mysearchdial.com/?f=1&a=tele0101&cd=2XzuyEtN2Y1L1Qzu0DtD0D0Fzy0A0BtA0D0DyEtAyDyD0AtDtN0D0Tzu0CyBtAyDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=343041597&ir="
Task: {818224F1-C53A-4CAA-9F25-2D6840FA4658} - System32\Tasks\greg => /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v greg /t REG_SZ /d "explorer.exe hxxp://kb-ribaki.org"
FirewallRules: [{D477DE99-5B87-4DA9-819F-BCD305ECE3F0}] => (Allow) C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{3C1A078D-8EC6-45E3-B6DE-17960C3A1A7A}] => (Allow) C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{68DAE22B-685F-40BE-9CC7-4E9A01F3CA1D}] => (Allow) C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{06BFFC1F-BD74-4529-9FFD-93DF6752C8CD}] => (Allow) C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{2978D593-A571-4EEE-91D7-53359F364CAD}] => (Allow) C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{FCC24950-CC53-4502-8D1A-7B918C42E036}] => (Allow) C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{4985829C-2D1E-415A-82FA-2062665D4CE4}] => (Allow) C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe
Note : Patienter le temps de la suppression. Le PC va redémarrer.
Marsh Posté le 11-09-2016 à 18:22:16
Merci beaucoup monk521 !
Je n'ai pas eu la pub pop-up lors du redémarrage de mon pc
Voici le lien du fichier fixlog :
http://www.cjoint.com/c/FIlquya6q7d
Encore un grand merci !!!
Marsh Posté le 11-09-2016 à 20:21:03
Ok.
On peut dans ce cas finaliser la maintenance malware avec quelques conseils préventifs bons à rappeler et quelques programmes pour parfaire le nettoyage du PC.
==> Quelques conseils de prudence et de vigilance :
Pour chaque navigateur internet concerné, copier l'adresse du lien qui se trouve ci-dessous (en faisant un
clic droit de la souris + copier l'adresse du lien), ouvrez le navigateur et collez le lien dans la barre
d'adresse (clic droit + coller). Installer ensuite Adblock Plus.
- pour Edge
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes dits "sensibles" étant les plus attaqués par les exploits lesquels installent automatiquement des malwares (infection dés la simple visite d'un site web, ouverture d'une pièce jointe, clic sur un lien ou une publicité malicieuse...).
L'installation des dernières mises à jour permettent donc de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus de détails, voir plus loin la rubrique Compléments d'informations).
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader DC: non présent sur le PC.
4- Adobe Flash Player : OK.
5- Java : non présent sur le PC.
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
Note: si des fichiers infectieux sont trouvés, ils seront supprimés automatiquement.
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Complément d'informations :
Bonne soirée.
Marsh Posté le 11-09-2016 à 12:23:11
Bonjour,
Je me permets de faire un topic car je n'arrive pas à me débarrasser d'un virus-malware qui m'ouvre une fenêtre pop-up à chaque démarrage de mon pc...
J'ai lu les différents topics (apparemment elle fait des ravages cette pub...) et du coup voici mes rapports FRST :
http://www.cjoint.com/c/FIlkhzFrtUd
http://www.cjoint.com/c/FIlkgdGul3d
Quelqu'un peut-il m'aider ?
Merci beaucoup !
Onepeacemaker