Mon ordinateur affiche un message important sur fond bleu - Page : 3 - Virus/Spywares - Windows & Software
Marsh Posté le 13-04-2016 à 20:56:03
@monk521
et bien disons que le fameux écran bleu a disparu et ne bloque pas tout mais il y a des fenêtres intempestives qui s'ouvrent très vite genre "Reimage repair"...etc... dans l'état actuel des choses je ne me vois pas utiliser chrome. prochaine étape : le désinstaller ?
Marsh Posté le 13-04-2016 à 21:20:59
Bonjour Monk521,
moi aussi je suis touché par ce maudit virus :
Voici les rapport que tu demande : http://www.cjoint.com/c/FDntqH4Lasv
http://www.cjoint.com/c/FDntAA0FB1v
Marsh Posté le 13-04-2016 à 21:51:00
@monk521
j'ai changé des trucs sur les paramètres de Chrome et pour le moment plus rien de fâcheux... j'ai trouvé dans l'extension un truc (russe ?) qui s'appelle Cat quelque chose et que j'ai donc supprimé. j'attends sur la durée...
avant toute chose, un gros gros merci pour votre super boulot... comment trouvez-vous le temps ? moi en l'occurrence je suis en congé cette semaine donc c'est bien pour les virus !!
merci pour tout en tout cas.
Marsh Posté le 14-04-2016 à 09:05:22
Information : pour les nouveaux demandeurs d'aide qui ont le même problème (ou similaire), merci de créer un nouveau topic (sujet) sur le forum dans la rubrique Windows / Virus-spywares en expliquant brièvement les problèmes rencontrés car il y a maintenant trop de désinfections qui se croisent dans ce topic. En fait, chaque infection est différente et doit être traitée de façon personnalisée.
@Revolution67
OK. On fait le point: comment se comporte le PC ?
@Alucard_77
Merci d'utiliser Malwarebytes comme expliqué dans ce topic et de me refaire parvenir un nouveau rapport de ZHPDiag.
@joseph6666
Oui, la prochaine étape aurait été de réinstaller Chrome mais si tout marche, tant mieux.
Citation : comment trouvez-vous le temps ? |
Bah, la désinfection, c'est un peu comme faire des mots croisés, ça occupe.
Apparemment, il n' y a plus de problème sur ce PC. On peut donc finaliser la maintenance malware avec ce qui suit...
==> Quelques conseils de prudence et de vigilance :
Pour chaque navigateur internet concerné, copier l'adresse du lien qui se trouve ci-dessous (en faisant un
clic droit de la souris + copier l'adresse du lien), ouvrez le navigateur et collez le lien dans la barre
d'adresse (clic droit + coller). Installer ensuite Adblock Plus.
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par des exploits qui installent automatiquement des malwares (infection dés la simple visite d'un site web, ouverture d'une pièce jointe, d'un lien, d'une publicité malicieuse...).
L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (explications détaillées dans la rubrique Compléments d'informations).
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader DC: N'est pas à jour, c'est une faille de sécurité importante.
Ne pas oublier avant le téléchargement de décocher la case proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
4- Adobe Flash Player : OK.
5- Java : la version de java installée sur ton ordinateur n'est pas à jour:
Pendant l'installation du programme, décocher la case proposant Yahoo.
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
Marsh Posté le 14-04-2016 à 19:16:41
Bonjour
Mon beau père à le même soucis, je souhaiterais l'aider, voici les deux rapports:
http://www.cjoint.com/c/FDornpus1vj
http://www.cjoint.com/c/FDorpijlBWj
Merci pour votre aide qui est précieuse pour toutes les personnes que vous avez aidées...
Bonne journée
Marsh Posté le 14-04-2016 à 20:21:25
Information : pour les nouveaux demandeurs d'aide qui ont le même problème (ou similaire), merci de créer un nouveau topic (sujet) sur le forum dans la rubrique Windows / Virus-spywares en expliquant brièvement les problèmes rencontrés car il y a maintenant trop de désinfections qui se croisent dans ce topic. En fait, chaque infection est différente et doit être traitée de façon personnalisée.
Marsh Posté le 14-04-2016 à 22:39:43
@monk521
Des nouvelles de chez moi. j'ai suivi vos précieux conseils et tout roule impeccable...
un énorme merci : j'avais un souci, vous l'avez résolu et en prime vous avez amélioré la maintenance de mon ordi. que demander de plus !!! bon courage pour les prochaines désinfections, visiblement ça ne va pas chômer chez vous
Marsh Posté le 15-04-2016 à 14:40:40
Bonjour, j'ai le même problème, j'ai donc suivis le même problème qu'énoncé précédemment , voici donc mes deux liens :
http://www.cjoint.com/c/FDpmktOMEPO
http://www.cjoint.com/c/FDpmLqOT2TO
Merci d'avance
Marsh Posté le 15-04-2016 à 15:03:19
Information : pour les nouveaux demandeurs d'aide qui ont le même problème (ou similaire), merci de créer un nouveau topic (sujet) sur le forum dans la rubrique Windows / Virus-spywares en expliquant brièvement les problèmes rencontrés car il y a maintenant trop de désinfections qui se croisent dans ce topic. En fait, chaque infection est différente et doit être traitée de façon personnalisée.
Marsh Posté le 15-04-2016 à 16:11:07
MONK521
J'ai créé un nouveau pb :
Demande aide fond bleu dans explorer avec avertissement
Marsh Posté le 15-04-2016 à 16:12:59
@apautot
OK. Je regarde sur le sujet qui vient d'être créé.
Marsh Posté le 18-04-2016 à 12:14:10
Crédibilité zéro... J'suis sur Mac OS
Par contre j'ai plein de pub
Marsh Posté le 18-04-2016 à 12:51:47
Pour Mac, voici des tuto pour désinfecter le PC.
http://helper-formation.fr/entraid [...] t3208.html
et/ou
http://www.malekal.com/macos-virus [...] s-adwares/
Marsh Posté le 19-04-2016 à 14:24:13
Bonjour Monk521
j'ai le meme probleme voir plus...
je me permet de coller les rapports obtenus en suivant vous conseilles!!!
http://www.cjoint.com/c/FDtmcQsiXZO
http://www.cjoint.com/c/FDtmr3luanO
en esperant que vous allez pouvoir m'aide aussi!
Marsh Posté le 19-04-2016 à 14:42:59
@paula-rio
Bonjour,
En principe, il faut créer son propre Topic (sujet) comme marqué en rouge sur cette page mais s'il y a 1 seule désinfection à faire à la fois, on peut poursuivre ici.
Le PC est très infecté. Il faudrait utiliser Malwarebytes et réutiliser ZHPDiag. Tu trouveras les tutoriels de ces programmes dans ce topic.
Sont attendus donc 2 rapports = celui de MBAM et celui de ZHPDiag.
Marsh Posté le 19-04-2016 à 17:34:06
monk521 a écrit : @paula-rio |
monk521
j'ai cree le topic
http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0
j'attend l'annalise du MBAM...
Marsh Posté le 25-04-2016 à 18:02:55
Bonjour,
J'ai le même problème sur mon PC que AME21 et Marino avec le code erreur B4259F.
J'ai téléchargé AdwCleaner - Mode nettoyage
-ZHPDiag - programme de diagnostic et voici les rapports :
http://www.cjoint.com/c/FDzpZP4Xqn5
http://www.cjoint.com/c/FDzp2mkyiB5
Pourriez-vous m'aider à résoudre les problèmes?
Merci pour votre aide!
Marsh Posté le 25-04-2016 à 18:20:36
Bonjour,
Je ne peux pas ouvrir le rapport de ZHPDiag, il est sous open office (.odt). Il faut l'enregistrer en choisissant .txt. (type de fichier).
Marsh Posté le 25-04-2016 à 19:43:50
@monk521
Voici le rapport en .txt :
http://www.cjoint.com/c/FDzryWJhGI5
Merci pour votre aide!
Marsh Posté le 25-04-2016 à 19:54:14
@selfil
On procède au nettoyage du PC avec ZHPFix.
==> ZHPFix
Attention, le script qui suit a été écrit spécifiquement pour l'ordinateur de selfil, il n'est pas
transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours.
Note: le rapport se trouve aussi à cet emplacement,
Disque local C:\Utilisateurs\mon nom\AppData\Roaming\ZHP\ZHPFix[R1].txt
Marsh Posté le 25-04-2016 à 22:54:21
Bonsoir,
Voici le rapport de ZHPFix :
http://www.cjoint.com/c/FDzuHKcCAk5
Que faudrait-il que je fasse désormais?
Merci pour votre aide.
Céline
Marsh Posté le 26-04-2016 à 06:58:37
Ok. On fait le point : comment se comporte le PC ? Toujours ces messages ?
Marsh Posté le 26-04-2016 à 08:28:38
Sur google chrome, malwarebytes et avast détectent toujours une menace ,comme celle-ci mais ce n'est pas la seule :
URL : http://itoprewards.com/index.php?target=%28 run+of+network%29
Infection : URL:Mal
Processus : CProgram Files (x86)/Googlee/Chrome/Application/chrome.exe
Dès que je fais une recherche sur google chrome, d'autres pages et messages parasites s'ouvrent et bloquent la navigation. En revanche, Firefox ne semble pas encore touché.
Marsh Posté le 26-04-2016 à 08:31:00
On va utiliser un autre outil.
==> Farbar Recovery Scanner Tool (FRST) de Fabar:
Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
fichiers de Windows
(on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
- Addition.txt
- MD5 pilotes
Marsh Posté le 26-04-2016 à 08:31:49
Voici un autre site malveillant bloqué par Malwarebytes Anti-Malware
Domaine : bdt.femurssculler.com
Adresse IP : 81.95.145.196
Port : 50298
Type : Outbound
Procesus : CProgram Files (x86)/Google/Chrome/Application/chrome.exe
Marsh Posté le 26-04-2016 à 08:51:42
Voici les rapports FRST :
http://www.cjoint.com/c/FDAgTPoJsm6
http://www.cjoint.com/c/FDAgWaGfnK6
Marsh Posté le 26-04-2016 à 09:32:20
On supprime les éléments infectieux restants.
==> FRST Correction :
Note: pour copier toutes les lignes, griser de haut en bas les lignes en gras en restant appuyer sur le clic
gauche de la souris. Puis faire un clic droit de la souris et choisir Copier.
CloseProcesses:
CreateRestorePoint:
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.duba.com/?f=unchie
BHO-x32: QQMiniDL Helper Class -> {C9C7334B-5657-41e1-8F79-F6AACECA05F4} -> C:\Program Files (x86)\Common Files\Tencent\QQMiniDL\60\Browser\QQIEHelper01.dll => Pas de fichier
FF Plugin-x32: @qq.com/QQPhotoDrawEx -> C:\Program Files (x86)\Tencent\Qzone\npQQPhotoDrawEx.dll [Pas de fichier]
FF Plugin-x32: @qq.com/QzoneMusic -> C:\Program Files (x86)\Tencent\QzoneMusic\npQzoneMusic.dll [Pas de fichier ]
CHR Extension: (Vka) - C:\Users\Celine\AppData\Local\Google\Chrome\User Data\Default\Extensions\jckkinkfhhfalidddobaaklljcbmbjej [2016-04-18]
CHR Extension: (电脑管家上网防护) - C:\Users\Celine\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebklgpfnbcnpokahmdidgbmlcdepkm [2016-04-25]
Note : Patienter le temps de la suppression. Le PC va redémarrer.
Marsh Posté le 26-04-2016 à 14:56:56
Bonjour,
et encore merci de ton aide!
Voici le dernier rapport :
http://www.cjoint.com/c/FDAm2inU2i6
Marsh Posté le 26-04-2016 à 17:52:32
Google chrome semble toujours infecté :
lors de l'ouverture d'onglet, malvarebytes détecte parfois:
nan.mashfesstest
mais le virus semble moins virulent, je peux désormais utiliser google chrome sans que des pages intempestives s'ouvrent à chaque fois.
Marsh Posté le 27-04-2016 à 07:23:42
+ Il faut alors désinstaller Chrome et le réinstaller.
https://www.google.fr/chrome/browser/desktop/
Pense aussi à réinstaller tes extensions comme :
Search by Image
AdBlock
+ Juste pour info :
Sur Mozilla, tu as un plugin qui s'appelle QQMailPlugin. Pourrais-tu me dire si c'est toi qui l'a installé et si oui à quoi elle sert, je n'ai pas trop d'info dessus ?
Bonne journée.
Marsh Posté le 27-04-2016 à 08:50:37
Ok, merci pour tes conseils.
QQ est une application chinoise, mail/messagerie instantanée très utilisée en Chine où j'ai vécu donc j'ai dû installer ce plugin ou alors il a été installé lors de l'installation d'une autre application chinoise
Marsh Posté le 27-04-2016 à 13:16:03
Bonjour,
Je rencontre le même pb que Mari9
Peux-tu m’aider Monk?
Merci d'avance.
http://www.cjoint.com/c/FDBkT3efSKd
http://www.cjoint.com/c/FDBkTb8du3d
Marsh Posté le 27-04-2016 à 14:54:18
@pat095
Bonjour,
Pourrais-tu créer ton propre topic (sujet) sur le forum rubrique Windows / Virus et Sécurité, Il vaut mieux que je traite un sujet à la fois.
Je le prendrai en charge.
Tu donnes au topic un titre comme "pc infecté", ou "virus", "affichage d'une page de support technique" etc et tu expliques brièvement le problème.
Marsh Posté le 11-05-2016 à 13:16:38
bonjour, j'ai eu le même souci sauf que je ne savais pas que c'était une arnaque alors j'ai téléphoné au numéro affiché sur mon ordi ,il est rentré dedans a distance et m'a dit qu'il fallait le réparer pour 150 euros je n'ai pas voulu donc il est ressorti de mon ordi non sans insistance mais j'ai peur qu'il m'ai volé des informations personnelles est ce possible? et que faire merci par avance car ca m'inquiète
Marsh Posté le 11-05-2016 à 13:18:29
je t'ai répondu içi
http://forum.hardware.fr/hfr/Windo [...] 4440_1.htm
Marsh Posté le 26-05-2016 à 10:19:12
Bonjour Monk521 !
J'ai découvert avec joie ce topic qui correspond totalement au problème que je rencontre depuis plusieurs semaines.
Voici donc les deux premiers rapports créés.
http://www.cjoint.com/c/FEAipQXTP4I
http://www.cjoint.com/c/FEAiqWF2vVI
Mais question: n'y-a-ti-il pas un moyen de réaliser une désinfection complète sans passer par vos services (ni un formatage complet) ? (non pas que je n'apprécie pas votre aide, bien au contraire, mais vous ne serez peut être pas toujours là...)
Merci beaucoup en tout cas !
Marsh Posté le 13-04-2016 à 20:54:39
Reprise du message précédent :
@monk521
Effectivement cette fois ça a marché.
Voici le rapport:
http://www.cjoint.com/c/FDns1DKFGZ7
Penses-tu que tout est OK?
Merci encore pour ta disponibilité et ta réactivité!