Message Vocal sur Chrome - Virus/Spywares - Windows & Software
Marsh Posté le 01-10-2016 à 10:56:12
Bonjour,
Je te propose d'utiliser les 2 programmes qui suivent pour supprimer les malwares présent sur le PC .
Information : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport ?
Quelques recommandations simples lorsque l'on télécharge des programmes sur internet :
==> AdwCleaner - Mode nettoyage
Note: le rapport se trouve aussi à cet emplacement:
Disque dur C:\Adwcleaner\AdwCleaner [C chiffre].txt.
==> Farbar Recovery Scanner Tool (FRST) de Fabar:
Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
fichiers de Windows
(on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
- Addition.txt
- MD5 pilotes
** Note: vous avez donc 3 rapports à me transmettre **
Marsh Posté le 01-10-2016 à 11:48:41
Voici les 3 rapports suite aux deux programmes
http://www.cjoint.com/c/FJbjTlXFgPn
http://www.cjoint.com/c/FJbjTRJW3Cn
http://www.cjoint.com/c/FJbjULnhgIn
Marsh Posté le 01-10-2016 à 12:16:16
Pendant que j'analyse les rapports, pourrais-tu réactiver la restauration du système.
Marsh Posté le 01-10-2016 à 12:19:13
Tu as également 2 antivirus qui sont en conflits, Avast et McAfee. Je te conseil de garder Avast et de désinstaller McAfee avec son désinstallateur.
Marsh Posté le 01-10-2016 à 12:27:18
une "restauration du systeme" c'est a dire une restauration d'usine?
Marsh Posté le 01-10-2016 à 12:29:02
Non, voir ce lien. http://forum.zebulon.fr/astuce-act [...] 13173.html
Marsh Posté le 01-10-2016 à 12:52:57
On poursuit dans la désinfection.
==> FRST Correction :
Note: pour copier toutes les lignes, griser de haut en bas les lignes en gras en restant appuyer sur le clic
gauche de la souris. Puis faire un clic droit de la souris et choisir Copier.
CloseProcesses:
CreateRestorePoint:
EmptyTemp:
Task: {0ADABBB0-ED6D-452D-9768-D06E72793758} - System32\Tasks\Yahoo! Powered fasir => Wscript.exe "C:\ProgramData\{E29C27FF-68DE-AD39-EE18-337B745AB8B5}\mama.txt" "687474703a2f2f7761676e672e636f6d" "433a5c50726f6772616d446174615c7b45323943323746462d363844452d414433392d454531382d3333374237343541423842357d5c636564696c61" "433a5c50726f6772616d446174615c7b45323943323746462d363844452d414433392d454531
C:\ProgramData\{E29C27FF-68DE-AD39-EE18-337B745AB8B5}
Task: {C0F71180-D19E-4D71-9DC8-885FB5DDB9D7} - System32\Tasks\{A67100D9-901C-44FA-85D2-AA29A6E98B5C} => pcalua.exe -a C:\Users\Chloé\AppData\Local\{8BDEBD82-AF76-D13A-C2EE-F4D2E686084A}\uninst.exe -c -FN="C:\Users\Chloé\AppData\Local\{8B83BD38-AED1-D04E-C5E7-F79C19350AA2}\UpdateTask.exe"-P=/Uninstall /s /noun /DelSelfDir
C:\Users\Chloé\AppData\Local\{8B83BD38-AED1-D04E-C5E7-F79C19350AA2}
Task: C:\WINDOWS\Tasks\Yahoo! Powered fasir.job => Wscript.exe C:\ProgramData\{E29C27FF-68DE-AD39-EE18-337B745AB8B5}\mama.txt
Shortcut: C:\Users\Chloé\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files\Bossship\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\Chloé\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files\Bossship\Application\chrome.exe (Google Inc.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files\Bossship\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files\Bossship\Application\chrome.exe (Google Inc.)
C:\Program Files\Bossship
2016-09-30 21:28 - 2016-09-30 08:20 - 01799768 _____ () C:\Program Files\Bossship\Application\libglesv2.dll
2016-09-30 21:28 - 2016-09-30 08:20 - 00087640 _____ () C:\Program Files\Bossship\Application\libegl.dll
2016-09-30 21:28 - 2016-05-24 09:28 - 17565848 _____ () C:\Program Files\Bossship\Application\PepperFlash\pepflashplayer.dll
FirewallRules: [TCP Query User{9D61F332-8A09-4CB6-A3CF-2D95F198AE7E}C:\program files\bossship\application\chrome.exe] => (Allow) C:\program files\bossship\application\chrome.exe
FirewallRules: [UDP Query User{5B4F020B-38AA-437F-B2DA-7540CC3ED400}C:\program files\bossship\application\chrome.exe] => (Allow) C:\program files\bossship\application\chrome.exe
c:\program files\common files\apps\hkhlp.dll
c:\program files\corner sunshine\sunshinesvc.dll
C:\Program Files\Corner Sunshine
C:\ProgramData\UvConverter
FirewallRules: [TCP Query User{8A909EA9-988B-4DB9-9062-7BF6D5CF174A}C:\users\chloé\downloads\cacaoweb.exe] => (Block) C:\users\chloé\downloads\cacaoweb.exe
FirewallRules: [UDP Query User{E173AE06-CC16-44ED-9943-1AEDB6DB08F7}C:\users\chloé\downloads\cacaoweb.exe] => (Block) C:\users\chloé\downloads\cacaoweb.exe
FirewallRules: [TCP Query User{C66CCA13-3ACE-4ABE-9DBB-342BC971D0BA}C:\users\chloé\appdata\roaming\cacaoweb\cacaoweb.exe] => (Allow) C:\users\chloé\appdata\roaming\cacaoweb\cacaoweb.exe
FirewallRules: [UDP Query User{FB1E373B-1549-479D-B9D7-77A3CE63A56E}C:\users\chloé\appdata\roaming\cacaoweb\cacaoweb.exe] => (Allow) C:\users\chloé\appdata\roaming\cacaoweb\cacaoweb.exe
FirewallRules: [TCP Query User{CA554FC4-B439-45FF-BB60-7E60ABA71B0B}C:\users\chloé\appdata\roaming\cacaoweb\cacaoweb.exe] => (Block) C:\users\chloé\appdata\roaming\cacaoweb\cacaoweb.exe
FirewallRules: [UDP Query User{4CD32020-4EC4-4404-8B7C-A6DEC9AC4BC1}C:\users\chloé\appdata\roaming\cacaoweb\cacaoweb.exe] => (Block) C:\users\chloé\appdata\roaming\cacaoweb\cacaoweb.exe
() C:\ProgramData\UvConverter\UvConverter.exe
(Google Inc.) C:\Program Files\Bossship\Application\chrome.exe
HKU\S-1-5-21-472903717-1651472604-256809239-1001\...\Run: [GoogleChromeAutoLaunch_88F3942108F5E53ACF0462DC6476229D] => C:\Program Files\Google\Chrome\Application\chrome.exe [966760 2016-09-25] (Google Inc.)
GroupPolicy: Restriction
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
HKU\S-1-5-21-472903717-1651472604-256809239-1001\Software\Microsoft\Internet Explorer\Main,Start Page =
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-472903717-1651472604-256809239-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
CHR Session Restore: Default -> est activé.
R2 Hkhlp; C:\Program Files\Common Files\Apps\Hkhlp.dll
R2 UvConverter; C:\ProgramData\UvConverter\UvConverter.exe
R1 iSafeKrnl; C:\Program Files\Elex-tech\YAC\iSafeKrnl.sys
C:\Program Files\Elex-tech
C:\Users\Chloé\AppData\Local\Bossship
2016-09-30 21:21 - 2016-09-30 21:21 - 00000000 _____ C:\Users\Public\Documents\temp.dat
2016-09-28 19:35 - 2016-09-28 19:35 - 00000000 ____D C:\Users\Chloé\AppData\Roaming\Elex-tech
2016-09-27 20:51 - 2016-09-27 20:51 - 00000000 _____ C:\9bb915d79cd389e9490f425b
2016-09-22 22:17 - 2016-09-30 21:29 - 00000000 ____D C:\ProgramData\corss
2016-09-09 20:13 - 2016-09-09 20:14 - 00000000 ____D C:\ProgramData\cosun
2016-08-13 14:37 - 2016-08-13 14:37 - 0000016 _____ () C:\ProgramData\mntemp
2016-08-13 14:37 - 2016-08-13 14:37 - 0005116 _____ () C:\ProgramData\rxsmznjf.zcp
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe]
Note : Patienter le temps de la suppression. Le PC va redémarrer.
Marsh Posté le 01-10-2016 à 13:30:37
D'accord. Pourrais-tu utiliser stp Malwarebytes.
==> Malwarebytes Anti-Malware - programme de sécurité généraliste
Note: vérifier que toutes les cases des éléments détectés soient cochées.
Marsh Posté le 01-10-2016 à 20:42:23
voila le lien pour le ficher mbam http://www.cjoint.com/c/FJbsPwpMh7n
mais je n'ai pas d'icone ZHPDiag sur le bureau
Marsh Posté le 01-10-2016 à 20:51:49
ah non excusez moi, j'avais cru avoir vu qu'il y avait besoin d'une certaine icone "ZHPDiag" dans votre dernier post, mais j'ai dû me tromper
Marsh Posté le 02-10-2016 à 07:24:44
ReplyMarsh Posté le 02-10-2016 à 10:27:40
monk521 a écrit : OK, on fait le point: comment se comporte le PC ? |
Plus aucune "boite de dialogue" ne s'ouvre, et aucun message automatique se lance. Le PC qui ramait legerement est aussi + rapide!
Marsh Posté le 02-10-2016 à 10:53:18
Dans ce cas, on peut finaliser la maintenance malware avec quelques conseils préventifs bons à rappeler et quelques programmes pour parfaire le nettoyage du PC.
==> Quelques conseils de prudence et de vigilance :
Pour chaque navigateur internet concerné, copier l'adresse du lien qui se trouve ci-dessous (en faisant un
clic droit de la souris + copier l'adresse du lien), ouvrez le navigateur et collez le lien dans la barre
d'adresse (clic droit + coller). Installer ensuite Adblock Plus.
- pour Edge
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes dits "sensibles" étant les plus attaqués par les exploits lesquels installent automatiquement des malwares (infection dés la simple visite d'un site web, ouverture d'une pièce jointe, clic sur un lien ou une publicité malicieuse...).
L'installation des dernières mises à jour permettent donc de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus de détails, voir plus loin la rubrique Compléments d'informations).
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
Note: si des fichiers infectieux sont trouvés, ils seront supprimés automatiquement.
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Complément d'informations :
Bonne journée.
Marsh Posté le 02-10-2016 à 11:44:20
Merci beaucoup pour votre aide et le temps que vous avez pris! Bonne journée a vous aussi
Marsh Posté le 01-10-2016 à 10:51:01
Bonjour,
Depuis plusieurs jours un message sur fond bleu apparaissait des l'ouverture de Google Chrome disant qu'un virus a été detecté et qu'il fallait appeler un certain numero etc.., mais de puis hier, ce message ne s'affiche plus sous forme de page bleu mais laisse un message vocale qui se lance automatiquement quand j'ouvre internet. De plus, a l'ouverture de Chrome,se n'est plus une barre de recherche Google mais "DozenSearch". J'ai sauvegarder toutes les données et documents que j'avais sur mon pc sur un disque dur externe au cas où, mais là je ne sais vraiment pas quoi faire. Si vous pouvez me donner quelques conseils ca serait avec tres grand plaisir!! Merci d'avance