Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1402 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Playbar - Ne sais plus quoi faire

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Playbar - Ne sais plus quoi faire

n°3236319
ikito300
Posté le 30-06-2016 à 21:35:02  profilanswer
 

Bonsoir
 
J'ai il y a quelques temps chopé un virus "Playbar" sur mon pc, qui a infesté mes navigateurs (Chrome bug à mort, et mozilla ne se lance plus)
 
 
Or, impossoible de s'en débarasser
 
J'ai essayé Adwcleaner, mais rien ne change
 
Pouvez-vous m'aider? Je ne sais vraiment pas comment faire
 
Bonne soirée : )

mood
Publicité
Posté le 30-06-2016 à 21:35:02  profilanswer
 

n°3236335
monk521
Posté le 01-07-2016 à 07:57:56  profilanswer
 

Bonjour,  
 
 
 
Je te propose dans un premier temps de faire un diagnostic de ton PC à l'aide de ZHPDiag pour appliquer ensuite une solution adaptée en fonction des malwares présents.  
 
 
 
:) Information : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
 
 
Comment créer et poster le lien d'un rapport ?

 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint.
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme http://cjoint.co/Exemple et sélectionner l'option copier l'adresse du lien.  
  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharger ZHPDiag (de Nicolas Coolman)


       Note: le programme est téléchargé par défaut dans la rubrique Téléchargements de l'Explorateur de                          fichiers de Windows.                          
 

  • Installer le programme en faisant un double clic gauche de la souris sur le fichier ZHPDiag3.exe.  


  • Puis, à partir du bureau, faire un clic droit de la souris sur l'icone de ZHPDiag et choisir "Exécuter en tant qu'administrateur".


  • Accepter la lettre d'information.


  • Cliquer sur Scanner.


       Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://nsa37.casimages.com/img/2015/07/02/150702075332414132.png
 
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberger le rapport sur le site www.Cjoint.com, puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.

n°3236519
ikito300
Posté le 02-07-2016 à 08:53:20  profilanswer
 

Bonjour,
 
 
Merci pour ton aide!
 
Voici le rapport
 
http://www.cjoint.com/c/FGcg0TWaJvk  
 
 

n°3236537
monk521
Posté le 02-07-2016 à 12:44:01  profilanswer
 

Appliquer ce qui suit pour désinfecter le PC.
 
 
 
==> ZHPFix
 
 

  • Télécharger et installer le programme ZHPFix


  • Puis, à partir du bureau, lancer le programme en faisant un clic droit de la souris sur son icône (une seringue) et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10).


    http://nsa37.casimages.com/img/2015/09/09/150909085308731908.png
 
 
     Attention, le script qui suit a été écrit spécifiquement pour l'ordinateur de ikito300, il n'est pas
      transposable sur un autre ordinateur.

 
 
     Le temps de téléchargement du script a été volontairement limité à 4 jours.
 


 

  • Retourner sur ZHPFix et cliquer sur IMPORTER.


     http://nsa38.casimages.com/img/2015/08/27/150827105106541726.png
 
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script.
  • Dans le cas contraire, faire un clic droit de la souris dans la fenêtre de ZHPFix et choisir Coller.
  • Cliquer sur Go.


     http://nsa38.casimages.com/img/2015/08/27/150827105424673503.png
 
 

  • A la demande, confirmer le nettoyage des données en cliquant sur OUI.


     http://nsa37.casimages.com/img/2015/08/27/150827105943933081.png
 
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  


     http://nsa38.casimages.com/img/2015/08/27/150827105847975433.png
 
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau.  


        Note: le rapport se trouve aussi à cet emplacement,  
                Disque local C:\Utilisateurs\mon nom\AppData\Roaming\ZHP\ZHPFix[R1].txt

 

  • Fermer ZHPFix et redémarrer l'ordinateur (s'il ne redémarre pas de lui-même).


 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


n°3236549
ikito300
Posté le 02-07-2016 à 13:35:23  profilanswer
 

Merci pour ta réponse
 
Le voici
 
http://www.cjoint.com/c/FGclJifs6jk

n°3236550
monk521
Posté le 02-07-2016 à 13:44:19  profilanswer
 

OK, on fait le point : comment se comporte le PC ?

n°3236551
ikito300
Posté le 02-07-2016 à 13:47:40  profilanswer
 

J'ai toujours le même problème sur Chrome, mozilla ne se lance pas.
 
Internet demeure aussi lent

n°3236552
monk521
Posté le 02-07-2016 à 13:49:41  profilanswer
 

Oui, je ne vois pas d'autre infection avec ZHPDiag. On va utiliser un autre programme de diagnostic pour vérifier.
 
 
 
 
==> Farbar Recovery Scanner Tool (FRST) de Fabar:
 
 
        Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
 
 


       Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
               fichiers de Windows

 

  • Copier le fichier FRST ou FRST64 et le coller sur le Bureau et pas ailleurs.

        (on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
 

  • Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".


  • Le programme met à jour sa base de données.


  • Sous "Analyse facultative", cocher les cases suivantes :


     - Addition.txt
     - MD5 pilotes
     
     

  • Cliquer sur Analyser


 
       http://nsa37.casimages.com/img/2016/02/23/160223065532812601.png
 
 
 

  • Une fois le scan terminé, 2 rapports sont créés sur le Bureau, soit les rapports FRST.txt et Addition.txt.


 

  • Héberger ces 2 rapports sur le site www.Cjoint.com, puis copier/coller les liens fournis dans ta prochaine réponse sur le forum.


Message édité par monk521 le 02-07-2016 à 17:41:50
n°3236555
ikito300
Posté le 02-07-2016 à 13:57:06  profilanswer
 
n°3236557
monk521
Posté le 02-07-2016 à 14:17:02  profilanswer
 

Pareil, je ne vois pas d'infection active, sauf 1.  
 
Est-ce les autres programmes hormis les navigateurs web se lancent normalement ?  
 
 
Appliquer ce qui suit pour supprimer une trace infectieuse.
 
 
 
 
==> FRST Correction :
 
 

  • Appuyer sur les touches du clavier Windows et r.
  • Dans la fenêtre, écrire: notepad
  • Cliquer sur OK.


       http://nsa38.casimages.com/img/2015/08/27/150827070811374213.png
 
 

  • Le bloc-notes s'ouvre.  


  • Puis, copier toutes les lignes en gras ci dessous:


    Note: pour copier toutes les lignes, griser de haut en bas les lignes en gras en restant appuyer sur le clic
            gauche de la souris. Puis faire un clic droit de la souris et choisir
Copier.
 
 

CloseProcesses:
CreateRestorePoint:
Emptytemp:
cmd: sfc /scannow
Task: {BA88ABC1-6967-47CD-A1D3-C9849E0A140B} - System32\Tasks\Bitdefender Update Product Data_A17FD818A96743FAB28AC221BEB4B2C8 => C:\Program Files\Bitdefender\Bitdefender 2015\bdproductdata.exe
C:\Windows\System32\Tasks\Bitdefender Update Product Data_A17FD818A96743FAB28AC221BEB4B2C8
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\qwfp => ""="Driver"
HKU\S-1-5-21-74173962-580494856-2805447538-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction
Toolbar: HKU\S-1-5-21-74173962-580494856-2805447538-1001 -> Pas de nom - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} -  Pas de fichier
S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys
C:\Windows\System32\DRIVERS\EsgScanner.sys

 
 

  • Dans le bloc-notes ouvert, faire un clic de la souris et choisir Coller (toutes les lignes en gras s'inscrivent).  


  • Cliquer sur la rubrique Fichier du bloc-notes, puis Enregistrer sous ... et cliquer la rubrique Bureau. Dans la case nom de fichier, écrire fixlist et cliquer sur Enregistrer.  


  • Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".


  • Cliquer sur Corriger


     Note : Patienter le temps de la suppression. Le PC va redémarrer.
 
 
    http://nsa37.casimages.com/img/2015/08/27/150827070424411616.png
 
 

  • Une fois le PC redémarré, le rapport Fixlog.txt a été créé sur le Bureau.


  • Héberger ce rapport sur www.Cjoint.com, puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.

mood
Publicité
Posté le 02-07-2016 à 14:17:02  profilanswer
 

n°3236565
ikito300
Posté le 02-07-2016 à 15:29:46  profilanswer
 

Le voici
 
http://www.cjoint.com/c/FGcnDtI4LGk
 
 
Dans le cas ou rien ne change, il faudra formater et totu remettre à neuf selon toi?

n°3236566
monk521
Posté le 02-07-2016 à 15:36:12  profilanswer
 

Ok, pour le rapport.
 
Avant de réinstaller, il faudrait réinitialiser les services de Windows car des erreurs sont signalées dans l'observateur d'évènements.
 
Appliquer ce qui suit...
 
 
 
==> Windows Repair de Tweaking.com
 
 


  • Cliquer sur Do It dans la rubrique Step 4.


  • Puis dans la rubrique Repairs, clic sur Open Repairs.


  • 1 Cocher uniquement les cases suivantes: 10, 13, 26, 27,
  • 2 Cocher la case Restart / Shutdown System When Finished  
  • 3 Cocher la case Restart System
  • 4 Cliquer sur Start Repairs et laisser la réparation aller jusqu'à son terme, jusqu'au redémarrage du PC.


      Note : certaines réparations demandent beaucoup de temps. Ne pas interrompre les réparations !  
 

  • Le rapport se trouve dans le Disque local C:\Program Files (x86)\Tweaking.com\Windows Repair (All in One)\Logs\Windows_Repair_log.txt


  • Héberger le rapport sur www.Cjoint.com, puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.


 
http://nsa38.casimages.com/img/2015/04/20/150420031440937234.png


Message édité par monk521 le 02-07-2016 à 15:37:10
n°3236567
ikito300
Posté le 02-07-2016 à 15:38:13  profilanswer
 

Je n'ai pas encore fait la manip, mais déjà je n'ai plus eu le problème de la playbar
 
j'attends de voir si j'ai encore celui d'ouverture de pages genantes
 
Mozilla ne se lance toujours pas en revanche, et je trouve l'ensemble lent encore^^

n°3236569
ikito300
Posté le 02-07-2016 à 15:49:08  profilanswer
 
n°3236570
monk521
Posté le 02-07-2016 à 15:50:55  profilanswer
 

Du changement ?

n°3236572
ikito300
Posté le 02-07-2016 à 15:54:15  profilanswer
 

Je n'ai plus de problème sur Chrome
 
Seul mozilla continue de bugger et ne pas se lancer. Je ne comprends pas pourquoi
 
Il y a toujours un autre problème également : lorsque je souhaite passer à Windows 10, le téléchargent de la MAJ échoue à chaque fois
 
Je ne sais pas si c'est lié en revanche

n°3236574
monk521
Posté le 02-07-2016 à 15:59:59  profilanswer
 

Pour Windows 10, c'est autre chose mais tu pourrais cocher la case 17 dans Windows Repair pour réinitialiser Windows Update. Si ça ne marche toujours pas, je t'invite à ouvrir un sujet sur la question. Sinon, si tu pars sur une réinstallation, tu peux télécharger et installer directement Windows 10, il est gratuit jusqu'au 29 juillet.  
 
Pour Mozilla, il faudrait le réinitialiser avec ce tool :
 
 
 
==> ResetBrowser :
 
 
Ce programme permet de réinitialiser certains navigateurs internet à leurs paramètres par défaut.  
Il supprime notamment les moteurs de recherche, la page de démarrage ou les extensions imposés mais conserve les favoris et les mots de passe.
 
 


  • Cliquer sur Réinitialiser Mozilla.


 
http://nsa38.casimages.com/img/2016/02/25/160225103657279741.png
 
 

  • Lorsque la réinitialisation est terminée, lancer Mozilla.

 

n°3236575
ikito300
Posté le 02-07-2016 à 16:05:21  profilanswer
 

Merci beaucoup pour tes réponses et le temps que tu m'as accordé en tout cas :)
 
Rien ne change pour mozilla en revanche
 
Si je supprime tous les dossiers du programme, ça peut aider?

n°3236576
monk521
Posté le 02-07-2016 à 16:07:32  profilanswer
 

Oui, essaie. Affiche les fichiers et dossiers cachés pour supprimer aussi Mozilla dans le dossier Utilisateurs / mon nom / appdata / etc...

n°3236577
ikito300
Posté le 02-07-2016 à 16:10:10  profilanswer
 

Problème réglé! Une histoire de profil apparemment
 
 
Tout est désormais comme neuf
 
 
Encore une fois, merci beaucoup!

n°3236578
monk521
Posté le 02-07-2016 à 16:12:20  profilanswer
 

Ah super ! ça t'évite une réinstallation complète . :)  
 
Je te fais parvenir la suite de la désinfection pour finir, ça comprend quelques conseils et quelques outils pour parfaire le nettoyage du PC.

n°3236579
monk521
Posté le 02-07-2016 à 16:14:13  profilanswer
 

==> Quelques conseils de prudence et de vigilance :    
 
 

  • Ne télécharger pas de programmes sur des sites douteux et sur certains sites revendeurs comme 01.net, Softonic, BrotherSoft, ces sites utilisent leur propre installateur et rajoutent pendant l'installation des programmes indésirables LPI/PUP (toolbars, adwares, spywares, hijackers).  


  • Préférer les téléchargements chez l'éditeur du programme (le site officiel).  


  • Lors de l'installation d'un programme, lire attentivement ce qui est proposé, choisir l'installation personnalisée ou avancée et décocher les programmes additionnels inutiles ou cliquer sur Skip (Passer).


  • Filtrer les publicités malicieuses (malvertising) qui peuvent installer des malwares à l'aide du programme Adblock Plus.  


        Pour chaque navigateur internet concerné, copier l'adresse du lien qui se trouve ci-dessous (en faisant un
        clic droit de la souris + copier l'adresse du lien), ouvrez le navigateur et collez le lien dans la barre
        d'adresse (clic droit + coller). Installer ensuite Adblock Plus.

 
         - pour Internet Explorer
         - pour Mozilla
         - pour Google Chrome  
         - pour Opéra
 

  • Attention aux fausses mises à jour, plugins et faux codecs qui sont proposés notamment sur des sites de jeux, de streaming ou de charmes, ceux-ci installent aussi des malwares.


  • Au niveau des mails et des réseaux sociaux, n'ouvrez pas des pièces jointes et ne cliquer pas sur des liens dans des messages suspects. Attention également au phishing (mails trompeurs)!  

 

  • Cracks: refuser de télécharger et d'utiliser illégalement des œuvres protégés par un copyright (non libre de droits). En plus d’être passible de sanctions vis-à-vis de la loi et d'Hadopi, ces œuvres piratées en provenance du réseau du P2P, du Direct Down Load ou par tout autre biais sont la source des infections les plus dangereuses.


  • Scanner (analyser) régulièrement son PC avec son antivirus résident et vérifier que la base de signatures virales est bien à jour afin de détecter les derniers malwares présents sur le net.  


  • Vacciner ses supports amovibles externes (clés Usb, disques dur externes, cartes mémoire, Ipod, MP3…) à l'aide du programme UsbFix car beaucoup d'infections se propagent par ce biais.  


  • Sauvegarder sur un disque dur externe vos données personnelles (documents, images, vidéo, musiques) au cas où une panne sérieuse arriverait et empêcherait le PC de redémarrer, ou qu'un malware supprime ou crypte de façon irréversible ces données (sauvegarder sur un disque dur externe non connecté en permanence au PC).


  • Renforcer la sécurité face aux ranso-cryptowares et utiliser le programme Marmiton de Malekal (cliquer sur Modifier pour désactiver WHS).


 
 
==> Mises à jour de sécurité :  
 
 
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les exploits lesquels installent automatiquement des malwares (infection dés la simple visite d'un site web, ouverture d'une pièce jointe, clic sur un lien ou une publicité malicieuse...).
 
L'installation des dernières mises à jour permettent donc de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus de détails, voir plus loin la rubrique Compléments d'informations).
 
 
 
1- Vérification et mises à jour du système d'exploitation Windows:
 
   

  • Pour Windows Vista, 7 et 8 : se rendre dans le Panneau de configuration\Système et sécurité\Windows Update\  et sélectionner Rechercher des mises à jour.


 
 
2- Vérification et mises à jour des navigateurs internet :
 

  • Pour Internet Explorer et Microsoft Edge: les mises à jour se font en même temps que celles du système d'exploitation.  
  • Pour Mozilla : OK.
  • Pour Google Chrome : OK.


 
 
3- Adobe Reader DC: OK.
 
     
 
4- Adobe Flash Player : OK.
 
 
 
5- Java : la version de java installée sur ton ordinateur n'est pas à jour:  
 

  • Désinstaller l'ancienne ou les anciennes versions de Java via le panneau de configuration / Programmes / Désinstaller un programme.  
  • Télécharger et installer la nouvelle version => site de java (cliquer sur téléchargement gratuit de java).


Pendant l'installation du programme, décocher la case proposant Yahoo.
 
 
     http://nsa38.casimages.com/img/2016/01/15/160115092823418561.png
 
 
 
 
==> Nettoyage complémentaire :    
 
 
 
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
 
 


  • Lancer le programme en faisant un double clic gauche de la souris sur le fichier SFTGC.  


  • Le logiciel s'initialise puis s'ouvre.
  • Cliquer alors sur le bouton Go pour supprimer les fichiers temporaires inutiles et attendre la fin du nettoyage.


     Note: si des fichiers infectieux sont trouvés, ils seront supprimés automatiquement.

     http://nsa38.casimages.com/img/2015/08/27/150827112321993589.png
 
 
 
2- DelFix de Xplode
 
 
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de  
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.  
 

  • Télécharger DelFix de Xplode sur le bureau.


  • Lancer le programme en faisant un double clic gauche de la souris sur le fichier DelFix.
  • Cocher toutes les cases comme indiquer sur l'image ci dessous.
  • Cliquer sur Exécuter.


     http://nsa38.casimages.com/img/2015/08/27/150827112447684018.png
 
 
 
 
==> Complément d'informations :  
 
 


 
 
 
Bonne journée.  :hello:

n°3236588
ikito300
Posté le 02-07-2016 à 17:53:48  profilanswer
 

Top top!
 
 
Mon pc revit, il est bien plus véloce
 
 
Merci encore
 
Je vais faire ma culture avec les conseils que tu as posé
 
En te souhaitant un bon week-end!
Jérémy

n°3236642
ikito300
Posté le 03-07-2016 à 14:13:07  profilanswer
 

Je profite du topic pour te poser une question
 
 
Je viens de passer à Windows 10, tout est ok et opé
 
C'est vraiment pas mal
 
 
Mais j'ai besoin d'un nouvel antivirus
 
Pourrais-tu m'en conseiller un, de gratuit?
 

n°3236643
monk521
Posté le 03-07-2016 à 14:14:08  profilanswer
 

Oui, Avast ou Avira par exemple...

n°3236644
ikito300
Posté le 03-07-2016 à 14:15:00  profilanswer
 

Merci!
 
J'ai lu pas mal de choses, et j'hésitais entre ceux là, et Gdata( au moins tester les 30 jours, avant plus tard prendre la payante si ça vaut vraiment le coup)
 

n°3236838
plouplou83
Je cherche, je cherche...
Posté le 04-07-2016 à 18:18:24  profilanswer
 

monk521 sans vouloir être embêtant surtout , c'est toi qui écrit le script ? Parce que j'ai j'ai vu que tu écris que ce n'est pas transposable pour d'autre car il a été pour ce cas ?
Merci


---------------
I5 6500 + Hd 7850 + Gigabyte B150 D3H + 8GO DDR4 Hyper X 2133mhrzt + SSD Sandisk Ultra 128go + HDD 500go + Alim Corsair CX 450 watt + Souris R.A.T.3.
n°3236839
monk521
Posté le 04-07-2016 à 18:22:55  profilanswer
 

@ plouplou83
 
Oui, c'est moi qui a écrit ce script pour l'ordinateur de ikito300. Dans ce script, je supprime des éléments que j'ai trouvé dans son Windows.

n°3236856
plouplou83
Je cherche, je cherche...
Posté le 04-07-2016 à 21:02:05  profilanswer
 

Ok merci :jap:


---------------
I5 6500 + Hd 7850 + Gigabyte B150 D3H + 8GO DDR4 Hyper X 2133mhrzt + SSD Sandisk Ultra 128go + HDD 500go + Alim Corsair CX 450 watt + Souris R.A.T.3.
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Playbar - Ne sais plus quoi faire

 

Sujets relatifs
Je ne sais que faire ! Problème forçage Windows 10Ne pas mettre à niveau vers windows 10, rester sur windows 7
Ne plus rien envoyer en indésirableNe plus voir les versions corigées sous Word 2007
Vista ne démarre plus[TU] Windows 10
Erreur disque windows 7 - Ne démarre plusGrosse Infection!! Je ne sais plus quoi faire
Ne conserver que les lignes différentes entre 2 fichiersALERTE NE PAS METTRE A JOUR VOTRE OFFICE 2013
Plus de sujets relatifs à : Playbar - Ne sais plus quoi faire


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR