Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1748 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Malwares de partout (lpmxp et autres)...!!

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Malwares de partout (lpmxp et autres)...!!

n°3138452
mikke72
Posté le 05-09-2014 à 21:05:02  profilanswer
 

Bonjour à tous,
j'ai un ENORME souci, je ne peux plus surfer tranquille, je suis envahi d'affichages intempestifs sur 2 de mes explorateurs fétiches.
sur Firefox :  
http://wwd.arteltropiclash.com/... (en pop-up)
http://lp.downloads-videos-free.com/... (en onglet)
http://fr.reimageplus.com/... (en onglet)
sur Opera :
http://www.lpmxp2152.com/.... et http://www.latestvideoplayer.com/... à la place des onglets en cours, de manière intempestive.
 
De plus Core temp m'indique régulièrement des températures de core de plus de 70° voire 80°, ce qui ne doit pas êyre lié au fait que mon portable est crade à l'intérieur (type poussière, je veux dire parce que côté virus, il doit y en avoir...).
En même temps, c'est un peu ma faute car j'ai installé un tas de petits logiciels et programmes (de récupération de photo notamment, j'étais un peu désespéré...!).
 
Bref, HELP!!

mood
Publicité
Posté le 05-09-2014 à 21:05:02  profilanswer
 

n°3138465
Profil sup​primé
Posté le 05-09-2014 à 21:47:32  answer
 

Bonsoir mikke72,
 
 
Peux-tu faire un diagnostic de ton ordinateur, on y verra plus clair :
 
 
==> ZHPDiag - programme de diagnostic
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.


  • Laisse toi guider par le programme lors de l'installation.


  • Sous windows vista, 7/8, lance ZHPDiag,  par un clique droit puis "Exécuter en tant qu'administrateur"  


  • Clique sur Complet


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png
 

  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt a été créé.


  • Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Comment héberger un rapport sur ci-joint :
 

  • Clique sur ce lien : http://www.cjoint.com/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur "Créer le lien Cjoint" pour déposer le fichier.
  • Un lien de cette forme, http://cjoint.com/?CFnaaobHAob, est ajouté dans la nouvelle page.
  • Copie-colle ce lien dans ta réponse.


Aide en image => ICI
 
++


Message édité par Profil supprimé le 05-09-2014 à 21:47:46
n°3138471
mikke72
Posté le 05-09-2014 à 22:02:45  profilanswer
 

Du coup, voici les scans nécessaires :  
Adwcleaner : http://cjoint.com/?0IfvP5wdSdw
Malwarebytes : http://cjoint.com/?0IfweOKr45Z
ZHP diag : http://cjoint.com/?0IfwdtSZlYn

n°3138512
Profil sup​primé
Posté le 06-09-2014 à 08:53:43  answer
 

Bonjour mikke72,
 
La suite :
 
==> AdwCleaner - Mode  Nettoyage
 

  • Lance AdwCleaner par un clique droit "Exécuter en tant qu'administrateur" (sauf sous XP)
  • Clique sur  Scanner, patiente le temps du scan
  • Une fois le scan fini, clique sur Nettoyer
  • Accepte l'avertissement en cliquant sur OK


    http://img11.hostingpics.net/pics/610921Nettoyer.png
 

  • Accepte les avertissements/informations en cliquant sur OK
  • Ton pc va redémarrer et un rapport va apparaitre. Héberge le rapport sur Cjoint et copie/colle le lien dans ta prochaine réponse.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
 
Un tutoriel pour t'aider à l'utiliser => ICI
 
 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 
Ce programme est déjà installé sur ton ordinateur :
 

  • Lance malwarebytes par un clique droit puis "Exécuter en tant qu'administrateur"
  • Patiente quelques secondes MBAM démarrera automatiquement
  • Dans l'onglet Détection et protection, configure le logiciel comme ci-dessous :


http://nsa33.casimages.com/img/2014/04/08/14040810332796396.png
 

  • Dans l'onglet Examen, coche la case Examen « Menaces » :


http://nsa34.casimages.com/img/2014/04/07/140407104520569582.png
 

  • Puis clique sur Examiner maintenant :


http://nsa34.casimages.com/img/2014/03/24/140324114748219497.png
 

  • Mets le programme à jour en cliquant sur Mettre à jour maintenant :


http://nsa34.casimages.com/img/2014/03/24/140324115154126320.png
 

  • Le logiciel se met à jour et l'analyse commence. Cela peut prendre un certain temps.  
  • Laisse travailler l'outil sans l’interrompre, jusqu'à ce que l'analyse soit terminée.
  • Si des menaces sont détectées, clique sur le bouton Tout mettre en quarantaine :


http://nsa34.casimages.com/img/2014/03/25/140325042234435396.png
 

  • Clique ensuite sur Exporter le journal puis sur Fichier texte (*.txt) :


http://nsa33.casimages.com/img/2014/03/25/140325042947734554.png
 

  • Nomme le fichier mbam puis clique sur Enregistrer.
  • Le rapport est disponible ici : C:\mbam.txt.  
  • Si l'outil t'a demandé de redémarrer le PC, fais-le maintenant.
  • Héberge le rapport sur Cjoint et envoies le lien de lecture dans ta prochaine réponse sur le forum.


 
Tutoriel de malwarebytes pour t'aider à l'utiliser (merci à Chantal11 de Security-X pour cet excellent travail !!)
 
 
 
++

n°3138541
mikke72
Posté le 06-09-2014 à 11:59:46  profilanswer
 

OK, donc :  
rapport Malwarebytes : http://cjoint.com/?0Igl7EvQ7Dw  
rapport adwcleaner : http://cjoint.com/?0IgmbK1KbU6

n°3138547
mikke72
Posté le 06-09-2014 à 12:46:51  profilanswer
 

Ecoutes, çà à l'air d'aller mieux en tout cas!
Y a-t-il autre chose à faire pour finir de nettoyer vraiment?

n°3138553
Profil sup​primé
Posté le 06-09-2014 à 13:37:16  answer
 

Bonjour mikke72,
 

mikke72 a écrit :

Ecoutes, çà à l'air d'aller mieux en tout cas!
Y a-t-il autre chose à faire pour finir de nettoyer vraiment?


 
Oui tu peux lancer à nouveau ZHPDiag, faire une analyse et envoyer le lien Cjoint du nouveau rapport, on va voir ce qu'il reste à faire.
 
++
 
 

n°3138572
mikke72
Posté le 06-09-2014 à 16:43:01  profilanswer
 
n°3138574
Profil sup​primé
Posté le 06-09-2014 à 17:21:26  answer
 

Re,
 
Tu vas lancer malwarebytes, te rendre à l'onglet historique et supprimer tout ce qui se trouve dans la quarantaine.
 
Supprimes spybot S&D de ton pc, ce programme ne sert à rien.
 
 
Mises à jour de sécurité :
 
En informatique, il est très important de maintenir ses programmes sensibles à jour tout comme son système d'exploitation et son antivirus. Un programme qui n'est pas maintenu à jour et qui se connecte sur internet (adobe reader, java, adobe flash player) expose le pc de l'utilisateur à des infections qui s'infiltrent par ses failles de sécurité.
 
1- Adobe Reader: N'est pas à jour, c'est une faille de sécurité importante.
 
Je te propose deux solutions :
 
- si tu souhaites conserver adobe reader sur ton pc, désinstalles ta version actuelle. Télécharges et installes la nouvelle mouture d'adobe reader => ICI
N'oublies pas avant le téléchargement de décocher la case te proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
 
http://zupimages.net/up/3/1251982056.png
 
- Ou alors, tu désinstalles adobe reader et tu installes un lecteur PDF alternatif, plus léger pour ton système, qui ne fait pas l'objet d'attaque des pirates => Sumatra PDF
 
 
2- Firefox et Opéra :
 
Mets à jour ces deux navigateurs, si tu n'utilises plus l'un d'entre eux mieux vaut le supprimer que de le laisser sans mises à jour.
 
 
==> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de mikke72, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien  http://cjoint.com/?3IgrxNUJcUL
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et [Exécuter en tant qu'administrateur]

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix - Redémarre ton ordinateur


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 2 rapports à poster.

n°3138608
mikke72
Posté le 06-09-2014 à 21:21:48  profilanswer
 
mood
Publicité
Posté le 06-09-2014 à 21:21:48  profilanswer
 

n°3138612
Profil sup​primé
Posté le 06-09-2014 à 21:58:07  answer
 

Tu n'as pas mis tes navigateurs à jour. :heink:  
 
Comment se comporte ton pc à présent ?
 
++

n°3138614
mikke72
Posté le 06-09-2014 à 22:08:34  profilanswer
 

ben... Opera y'avait pas de MAJ et Firefox non plus! Du moins quand je leur ai demandé...?!!  
Sinon, tout va mieux. Plus d'affichages ni fenetres intempestifs, impec! :bounce:

n°3138645
Profil sup​primé
Posté le 07-09-2014 à 08:54:45  answer
 

Bonjour mikke72,
 
Ok. Une mauvaise interprétation de ZHPDiag alors, cela arrive parfois.
 
 
Vu que tu estimes que tout va bien, et que je ne vois plus rien de mon côté, tu vas finaliser ce nettoyage :
 
==> SFTGC – Nettoyage des fichiers temporaires :
 

  • Télécharge SFTGC sur ton bureau.
  • Lance le programme
  • Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis sur "Exécuter en tant qu'administrateur"
  • Le logiciel s'initialise puis s'ouvre.
  • Clique alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :


http://zupimages.net/up/3/1410867103.png
 
 
 
==> DelFix
 
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
 
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
 
http://sd-1.archive-host.com/membres/up/70858669637993893/DelFix_Xplode.PNG
 
 
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
 
 
Conseils de base  pour mieux sécuriser son ordinateur :
 
1- Comment maintenir à jour son ordinateur
 


2- Sécuriser ta navigation sur internet
 
2.1- Comment bloquer les publicités jugées dangereuses :
 
Si tu le souhaites, tu peux installer le bloqueur de publicités Adblock plus sur ton/tes navigateur(s), c'est un module complémentaire très pratique :
 


Tutoriel pour démarrer avec Adblock Plus
 
2.2 - Sécuriser tes recherches :
 
Il existe pour cela un module complémentaire Web Of Trust (WOT), valable pour tous les navigateurs.
 
Tutoriel pour démarrer avec WOT
 
3- Comment éviter d'infecter à nouveau ton pc :
 
Adopter les bonnes pratiques :
 

n°3138650
mikke72
Posté le 07-09-2014 à 10:49:44  profilanswer
 

Rapport Delfix :  
# DelFix v10.8 - Rapport créé le 07/09/2014 à 10:39:51
# Mis à jour le 29/07/2014 par Xplode
# Nom d'utilisateur : Miko_Elo - MIKO_ELO-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
 
~ Suppression des outils de désinfection ...
 
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Miko_Elo\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\log.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Miko_Elo\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Miko_Elo\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Miko_Elo\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Miko_Elo\Downloads\adwcleaner_3.309.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
 
~ Purge de la restauration système ...
 
Supprimé : RP #324 [Windows Update | 08/25/2014 05:25:34]
Supprimé : RP #325 [RCP mar., août 26, 14  22:16 | 08/26/2014 20:16:34]
Supprimé : RP #326 [Windows Update | 08/28/2014 00:50:41]
Supprimé : RP #327 [Windows Update | 08/31/2014 08:08:48]
Supprimé : RP #328 [Installed PixRecovery 3.0.21083.2 Demo License | 09/01/2014 21:36:14]
Supprimé : RP #329 [Installed PixRecovery 3.0.18586.1 Demo License | 09/01/2014 21:58:19]
Supprimé : RP #330 [Removed PixRecovery 3.0.18586.1 Demo License | 09/05/2014 19:08:03]
Supprimé : RP #331 [Removed Adobe Reader X (10.1.11) - Français. | 09/06/2014 16:02:46]
Supprimé : RP #332 [ZHPFix Restore System Point | 09/06/2014 16:10:25]
Supprimé : RP #333 [Windows Update | 09/06/2014 16:45:52]
 
Nouveau point de restauration créé !
 
########## - EOF - ##########
 
Et grâce au tuto de maintien à jour des logiciels, j'ai pu m'apercevoir que, contrairement à ce que je pensais (et conformement à ce que disait ZHPDiag), il existait bien une MAJ de Firefox, que je me suis empressé d'installer bien sur!
Je vais parcourir consciencieusement les autres tuto et faire part de mon expérience de ces derniers jours sur le sujet.
Je ne manquerai pas de citer ce super forum et espère ne plus avoir à y revenir pour un problème d'infection! ;)  
Encore merci et chapeau, c'est impressionnant ce savoir-faire et tout cet outillage!! A+

n°3138655
Profil sup​primé
Posté le 07-09-2014 à 11:47:18  answer
 

Re,
 
Pour moi ce pc est maintenant saint et à jour !
 
Je te souhaite une bonne semaine !
 
++  :jap:

n°3138862
bobeedoo
Posté le 10-09-2014 à 09:55:49  profilanswer
 

Bonjour. Je viens de lire ce sujet car j'ai le même soucis à propos de trucs parasitant du genre surgissement de fenêtres sur Mozilla (lpmxp & co). Puis-je appliquer le protocole proposé ici ?
 
Merci d'avance !!

n°3138922
Profil sup​primé
Posté le 10-09-2014 à 18:04:48  answer
 

Bonsoir bobeedoo,
 
Il ne s'agit pas d'un protocole. Même si dans les apparences cela semble identique, chaque pc est traité individuellement.
 
 
==> ZHPDiag - programme de diagnostic
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.


  • Laisse toi guider par le programme lors de l'installation.


  • Sous windows vista, 7/8, lance ZHPDiag,  par un clique droit puis "Exécuter en tant qu'administrateur"  


  • Clique sur Complet


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png
 

  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt a été créé.


  • Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
Comment héberger un rapport sur ci-joint :
 

  • Clique sur ce lien : http://www.cjoint.com/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur "Créer le lien Cjoint" pour déposer le fichier.
  • Un lien de cette forme, http://cjoint.com/?CFnaaobHAob, est ajouté dans la nouvelle page.
  • Copie-colle ce lien dans ta réponse.


Aide en image => ICI

n°3138978
Gilbert Go​sseyn
Dr Liara T'Soni
Posté le 11-09-2014 à 12:03:58  profilanswer
 

Je n'ai pas de soucis, mais je vote pour que ce topic soit épinglé car il est utile :jap:.


---------------
Tant que la couleur de la peau sera plus importante que celle des yeux, nous ne connaitrons pas la paix. ● L'écriture, c'est la mémoire du futur. ● Mods FO4

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Malwares de partout (lpmxp et autres)...!!

 

Sujets relatifs
[Résolu] Supprimer Adwares Movie ModeMalwares , lollipop, warjam...
Résidus de malwares sans raison apparenteY a t il des malwares dans HTTrack ?
Logiciels contre les malwaresFreeze provoqués par des virus ou malwares ??
Virus avec trojan et autres malwares en une seule foismalwares ravMonlog et bittorent.exe
trojans, spywares,virrus,malwares 
Plus de sujets relatifs à : Malwares de partout (lpmxp et autres)...!!


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR