Reliquats de virus ? - Win 7 - Windows & Software
Marsh Posté le 28-03-2015 à 13:11:46
Bonjour neykoh,
Il y a 2 explications au fait de retrouver cette ligne infectieuse dans ZHPCleaner:
1- ZHPCleaner n'a pas réussi à supprimer cet élément
2- Tu as un compte Gmail synchronisé sur d'autres PC et la détection de ZHPCleaner porte sur ces PC infectés.
Aussi, je te propose de faire le point avec ZHPDiag sur le PC en question.
Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport :
Rappel sur les envois des rapports:
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
==> ZHPDiag - programme de diagnostic
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
Marsh Posté le 28-03-2015 à 13:24:27
Merci de m'avoir répondu Monk521 ! Voila le lien du ZHPDiag => http://cjoint.com/?ECCnIOyxnPd
Pour mon compte Gmail, il est juste synchronisé avec mon Android, qui semble être clean.
Marsh Posté le 28-03-2015 à 13:38:19
Peux-tu passer cet autre outil stp.
==> Farbar Recovery Scanner Tool :
- Addition.txt
- Drivers MD5
- List BCD
Marsh Posté le 28-03-2015 à 13:56:27
Voila !
Addition => http://www.cjoint.com/15ma/ECCoiCl6u2H.htm
FRST => http://www.cjoint.com/15ma/ECCoiZ9fSSr.htm
Marsh Posté le 28-03-2015 à 14:20:54
Les intrus sont démasqués...
==> FRST Correction
Note : Le bloc-notes va s'ouvrir
Start
GroupPolicy: Group Policy on Chrome detected
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction
CHR StartupUrls: Default -> "hxxp://www.google.com", "hxxp://binkiland.com/?f=7&a=bnk_clu_15_06&cd=2XzuyEtN2Y1L1QzuyEyEzz0AyD0ByDzyzyyC0FtByCzyyCyCtN0D0Tzu0StCtCtAtBtN1L2XzutAtFyBtFyBtFyDtN1L1CzutCyEtBzytDyD1V1BtAtN1L1G1B1V1N2Y1L1Qzu2SyB0A0D0E0C0A0BtCtGyDzz0D0BtGyCyByDyBtGyCyByDyCtGyCyBtA0D0Azz0D0FtB0Czz0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2Szz0CyEzz0B0C0DtCtGtCzyyB0DtGyE0EyEtAtG0AtCtCyBtG0EyEtDtAtC0AyC0FyCyDzz0D2Q&cr=182654956&ir="
C:\Program Files (x86)\Common Files\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15
C:\Users\Neko\AppData\Roaming\app
end
EmptyTemp:
Note : Patienter le temps de la suppression
Marsh Posté le 28-03-2015 à 14:45:17
Et voila le rapport !
http://www.cjoint.com/15ma/ECCo5NBCjUS.htm
Marsh Posté le 28-03-2015 à 14:48:42
C'est tout bon. Le PC est propre.
Repasse quand même un coup de ZHPCleaner, stp.
Marsh Posté le 28-03-2015 à 15:06:53
Voila, malheureusement l'intrus ne veut partir.
ZPHCleaner => http://www.cjoint.com/15ma/ECCprP2POm6.htm
Enfaite, dès que je fais un nettoyage avec ZHPCleaner, Chrome se déconnecte de mon compte, mais quand je me reconnecte le même soucis revient.
Marsh Posté le 28-03-2015 à 15:13:50
Oui, à mon avis c'est un problème de synchronisation avec un autre matériel.
On passe au grand moyen, pas le choix.
Je suppose que tu connais des identifiants de Gmail, il faudra se reconnecter ensuite ?
==> Réinstallation de Google Chrome
1- On va tout d'abord sauvegarder les favoris (si tu en as):
Pour Exporter les favoris:
2- Puis on supprime Google Chrome via le panneau de configuration/Désinstaller un programme. Penser à cocher la case '' Supprimer également vos données de navigation ''.
3- Redémarrer le PC
4-Afficher les fichiers et dossiers cachés et supprimer ce fichier :
C:\Users\Neko\AppData\Local\Google\Chrome
5- Réinstaller Google Chrome
Pour Importer les favoris (après avoir réinstallé Google Chrome):
Marsh Posté le 28-03-2015 à 16:43:08
Voilà j'ai donc désinstallé Chrome et voici le rapport
=> http://www.cjoint.com/15ma/ECCq2QBBkkj.htm ( Opéra était venu aussi dans le lot )
Par contre ZHPCleaner n'arrive pas à l'enlever.
Et quand je me reconnecte sur chrome avec mon compte Gmail, le soucis précédent revient.
Marsh Posté le 28-03-2015 à 17:37:05
Si le soucis revient, c'est à cause du compte Gmail qui est synchronisé sur d'autres appareils. L'infection est sur l'autre appareil.
ZHPCleaner et FRST nettoient bien le PC mais quand tu te reconnectes, ça réinstalle le profil (dont les extensions, paramètres,...) et l'élément infectieux.
Donc il faudrait nettoyer l'autre appareil.
Marsh Posté le 28-03-2015 à 17:47:12
Oui il est aussi synchronisé sur mon Android, je vais tenter de DL une appli' pour nettoyer tout ça.
Edit : Ha! Et aussi sur mon ancien pc, mais je ne l'utilise plus depuis un bail.
Marsh Posté le 28-03-2015 à 18:13:31
Ce que tu peux essayer de faire, c'est que lorsque tu es sous Android, va dans les paramètres de ton compte Gmail et regarde dans les options de démarrages. Tu devrais y voir BikinLand.
On finalise la maintenance sur le PC.
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares (infection à partir d'exploits installés sur des site web). L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus de détails voir plus loin la rubrique " compléments d'informations" ):
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader: Absent !
4-Adobe Flash Player : Absent !
5- Java : Absent !
==> Quelques conseils de prudence et de vigilance :
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Complément d'informations :
==> Jeu : tester votre capacité à éviter les logiciels indésirables PUP/LPI.
Note: ce programme pédagogique ne représente évidemment aucun danger.
Google Chrome peut bloquer le téléchargement, autorisez-le.
Bon surf et bonne soirée.
Marsh Posté le 28-03-2015 à 19:28:06
Tout d'abord un grand merci à toi pour ta grande aide !
Donc, pour le soucis de Binkiland, au lieu de chercher sur quel appareil était cet intrus j'ai tout simplement supprimé toutes les synchronisations qu'il y avait sur mon compte Gmail, et tout a disparu, même la Clé registre Opera qui posait problème n'est plus " suspecte " pour ZHPCleaner ( elle semble " réparée ) et Binkiland n'est plus là.
Je vais finir le nettoyage avec ce que tu m'as dis et ça sera tout bon !
Merci encore !
Marsh Posté le 28-03-2015 à 20:21:16
Malgré cela, je ne comprend pas pourquoi AdwCleaner me détecte encore :
-\\ Google Chrome v41.0.2272.101
[C:\Users\Neko\AppData\Local\Google\Chrome\User Data\Default\Web data] - Trouvée [Search Provider] : hxxp://binkiland.com/results.php?f=4&q={searchTerms}&a=bnk_clu_15_06&cd=2XzuyEtN2Y1L1QzuyEyEzz0AyD0B[...] Nom à rallonge
Alors que ZHPCleaner ne trouve plus rien. Et même si je le nettoie il revient au bout d'un moment.
Marsh Posté le 29-03-2015 à 09:35:55
he's back !
As-tu bien désynchronisé le compte Gmail ?
Faisons les choses dans l'ordre.
1- Désinstalle proprement Chrome comme expliqué précédemment, ou renomme le dossier C:\Users\Neko\AppData\Local\Google\Chrome\User Data\Default en Backup Default.
2- Connecte toi à Gmail
3- Réutilise AdwCleaner.
A+.
Marsh Posté le 29-03-2015 à 12:15:07
Pfiou ! Il était temps qu'il parte ... Donc oui j'ai fais une bêtise quand j'ai désynchronisé la première fois, j'ai resynchronisé un jeu android avec ma Gmail du coup ça à tout remit en place ... ( J'aime de plus en plus google chrome décidement ... )
Par contre j'ai oublié de faire un Backup des favoris ( je l'avais supprimé suite à la " réussite " de hier ), du coup j'ai plus rien mais au moins l'intrus n'est plus là !
J'ai une question, vu qu'il s'agit clairement de mon Android infecté, penses tu qu'en faisant un reset aux paramètres d'usine cela règle le problème ?
Marsh Posté le 29-03-2015 à 15:40:05
Oui, réinitialise sur Andriod et vérifie notamment que binkiland ne soit pas dans les paramètres de démarrage.
Marsh Posté le 29-03-2015 à 16:13:43
J'ai vérifié et je ne vois rien, que ce soit dans les appli' liées à mon Gmail, dans les Applications lancés par l'android. C'est bizarre.
Marsh Posté le 29-03-2015 à 16:15:34
Je connais pas trop Andriod mais tu n'as pas des paramètres ou préférences du compte Google ?
Marsh Posté le 29-03-2015 à 16:27:14
Si si mais il n'y a pas Binkiland. Mais bon, je vais quand même faire un reset usine et voilà !
Merci encore pour ton aide
Marsh Posté le 28-03-2015 à 11:07:33
Bonjour à tous, je viens à vous aujourd'hui pour exposer mon petit soucis. Hier, j'ai eu la bonne idée de DL un logiciel de discussion en vocale sur un site qui jusqu'à présent me semblait clean
( Petit indice : Ça commence par Clu et ça fini par Bic ... mystère mystère )
Bref, tout allait bien jusqu'au redémarrage du pc, qui a mit plus de temps que d'habitude, et en bon maniac que je suis, j'ai de suite fais une analyse et Surprise : Binkiland et Browse Pulse se sont faufilés aussi.
Bon, points positifs, j'ai réussi à tout nettoyer ( je crois ) à coup de Malware bytes / Adwcleaner / ZHPCleaner ( Cependant seul ZHPcleaner a su enlever le dossier et la clé registre de browse pulse qui revenait sans cesse ).
Point négatifs, ZHPCleaner me détecte encore :
---\\ Navigateur internet. (1)
TROUVÉ Chrome URL: hxxp://www.google.com,hxxp://binkiland.com/?f=7&a=bnk_clu_15_06&cd=2XzuyEtN2Y1L1QzuyEyEzz0AyD0ByDzyz[...] (PUP.Binkiland)
Une fois supprimé, Google chrome se réinitialise et quand je reconnecte mon profil, ZHPCleaner redétecte la même chose.
Pour le ZHP Diag, dites moi s'il vous le faut et où l'heberger, parce que faire un C/c ca va être un peu dégueux
Merci d'avoir prit le temps de me lire, en espérant que vous ayez une explication. Bonne journée à vous.