Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1503 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win 10

  spyware indétectable

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

spyware indétectable

n°3264770
yoyo69000
Posté le 24-02-2017 à 20:44:55  profilanswer
 

Bonjour à tous,  
 
j'ai un problème de spyware. J'ai tout essayé... 5 logiciels antispyware ou adware, pour finir avec spybot en mode sans échec, rogue killer, etc...impossible de s'en débarrasser. Mes connaissances s'arrêtent là, je ne peux pas formater pour diverses raisons...  
 
Les symptômes : sur Firefox, j'ai des pages (des onglets) qui s'ouvrent sur de la publicité. Voir 5 onglets environ par demi heure!  
 
Mon système : un HP AMD A 5200 APU Raedon 2GH, 4 GO RAM, Windows 10 famille...  
 
Sur vos conseil j'ai donc réalisé un rapport FRST, le voici    :  http://www.cjoint.com/c/GBzfooqxfsQ
 
Pouvez-vous m’aider ? :)  
 


Message édité par yoyo69000 le 25-02-2017 à 06:14:55
mood
Publicité
Posté le 24-02-2017 à 20:44:55  profilanswer
 

n°3264771
Lt Ripley
Ils ont tout niqué
Posté le 24-02-2017 à 21:22:53  profilanswer
 

Salut
 
Les rapports longs ne sont pas autorisés, il faut les mettre sur le site cjoint (tu peux éditer ton message)

n°3264781
monk521
Posté le 25-02-2017 à 06:48:42  profilanswer
 

Bonjour,
 
 
Le rapport de FRST n'est pas complet, merci de suivre ce qui suit.
 
Désinstaller SpyBot, ce programme est inefficace.
 
 
 
 
==> AdwCleaner .
 
 

 

  • Pour lancer le programme, faire un clic droit de la souris sur le fichier AdwCleaner et choisir "Exécuter en tant qu'administrateur".  


  • Accepter la lettre d'information.  


  • Cliquer sur Analyser. Patienter le temps du scan.


  • Une fois le scan fini, cliquer sur Nettoyer.


    http://nsa37.casimages.com/img/2016/11/16/161116015212549338.png
     
 
 

  • Accepter l'avertissement, la lettre d'informations et le redémarrage du PC en cliquant sur OK.


  • Le PC redémarre et un rapport va apparaître. Enregistrer ce rapport sur le bureau (cliquer sur la rubrique Fichier en haut du rapport => Enregistrer sous => Bureau).


        Note: le rapport se trouve aussi à cet emplacement:  
                Disque local C:\Adwcleaner\AdwCleaner [C chiffre].txt.

 
 

  • Héberger le rapport sur www.Cjoint.com (voir explications ci-dessous), puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
* Comment créer et poster le lien d'un rapport ? *

 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint.
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme similaire  

        http://cjoint.co/Exemple et sélectionner l'option copier l'adresse du lien.  

  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
Rappel sur les envois des rapports (la modération du forum):  
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.  

 
 
 
==> Farbar Recovery Scanner Tool (FRST) de Fabar :
 
 
        Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
 
 


       Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
               fichiers de Windows

 

  • Copier le fichier FRST ou FRST64 et le coller sur le Bureau et pas ailleurs.

        (on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
 

  • Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".


  • Le programme met à jour sa base de données, patienter 5 secondes.


  • Sous "Analyse facultative", cocher les cases suivantes (voir image ci-dessous):


     - Addition.txt
     - MD5 pilotes
     
     

  • Cliquer sur Analyser


 
       http://nsa37.casimages.com/img/2016/02/23/160223065532812601.png
 
 
 

  • Une fois le scan terminé, 2 rapports sont créés sur le Bureau, soit les rapports FRST.txt et Addition.txt.


 

  • Héberger ces 2 rapports sur le site www.Cjoint.com (voir explications ci-dessous), puis copier/coller les liens fournis dans ta prochaine réponse sur le forum.


Message édité par monk521 le 25-02-2017 à 06:48:52
n°3264784
yoyo69000
Posté le 25-02-2017 à 08:50:22  profilanswer
 

Tout d'abord merci de vous pencher sur mon cas.  
 
Le premier rapport est incomplet en effet, mais il ne manque que les 3 dernière lignes seulement indiquant la capacité mémoire, donc complet en fait (il y a bien les deux rapports à la suite).  
 
Voici le rapport Adw cleaner : http://www.cjoint.com/c/GBzhVSsVMVQ
 
Spybot à déjà été désinstallé..

n°3264785
monk521
Posté le 25-02-2017 à 08:56:13  profilanswer
 

yoyo69000 a écrit :


Le premier rapport est incomplet en effet, mais il ne manque que les 3 dernière lignes seulement indiquant la capacité mémoire, donc complet en fait (il y a bien les deux rapports à la suite).  


Il manque aussi le début, j'en ai besoin.

n°3264787
yoyo69000
Posté le 25-02-2017 à 10:12:39  profilanswer
 
n°3264788
monk521
Posté le 25-02-2017 à 10:31:26  profilanswer
 

Appliquer ce qui suit pour nettoyer le PC.
 
 
 
 
==> FRST Correction :
 
 

  • Appuyer sur les touches du clavier Windows et r.
  • Dans la fenêtre, écrire: notepad (voir image ci-dessous).
  • Cliquer sur OK.


       http://nsa38.casimages.com/img/2015/08/27/150827070811374213.png
 
 

  • Le bloc-notes s'ouvre.  


 

  • Copier maintenant toutes les lignes en gras ci-dessous:


    Note: pour copier toutes les lignes, griser de haut en bas toutes les lignes en restant appuyer sur le  
            clic gauche de la souris. Puis faire un clic droit de la souris et choisir
Copier.
 
 

CloseProcesses:
CreateRestorePoint:
EmptyTemp:
hosts:
HKU\S-1-5-18\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.)
GroupPolicy: Restriction <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
FF Extension: (SHA-1 deprecation staged rollout) - C:\Users\yoann saussard\AppData\Roaming\Mozilla\Firefox\Profiles\dvga9270.default-1487690993551\features\{ad248d9b-5d51-4d2c-8648-5ec71a9cceb0}\disableSHA1rollout@mozilla.org.xpi [2017-02-21]
2017-02-22 12:19 - 2017-02-24 13:45 - 00000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2017-02-22 12:19 - 2017-02-24 13:43 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2017-02-22 12:19 - 2017-02-22 12:19 - 00000000 ____D C:\WINDOWS\System32\Tasks\Safer-Networking
2017-02-22 12:17 - 2017-02-22 12:17 - 46525608 _____ (Safer-Networking Ltd. ) C:\Users\yoann saussard\Downloads\spybot-2.4.exe
 
 

 
 

  • Retourner dans le bloc-notes ouvert et au milieu de la page, faire un clic de la souris et choisir Coller (toutes les lignes vont s'inscrire).  


  • Dans l'entête du bloc-notes, cliquer sur Fichier, puis Enregistrer sous ... et selectionner Bureau.  

        Dans la case Nom du fichier, écrire fixlist et cliquer sur Enregistrer.  
 
 

  • Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".


  • Cliquer sur Corriger


     Note : Patienter le temps de la suppression. Le PC va redémarrer.
 
 
    http://nsa37.casimages.com/img/2015/08/27/150827070424411616.png
 
 

  • Une fois le PC redémarré, un rapport Fixlog.txt a été créé sur le Bureau.


  • Héberger ce rapport sur www.Cjoint.com, puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.


 

n°3264790
yoyo69000
Posté le 25-02-2017 à 10:59:50  profilanswer
 

Voici le rapport :
 
 http://www.cjoint.com/c/GBzj7EVf3nQ

n°3264791
monk521
Posté le 25-02-2017 à 11:00:46  profilanswer
 

OK, tester un peu le PC et me dire comment il se comporte.

n°3264794
yoyo69000
Posté le 25-02-2017 à 11:25:56  profilanswer
 

Même chose, j'ai déjà une fenêtre indésirable qui s'est ouverte...

mood
Publicité
Posté le 25-02-2017 à 11:25:56  profilanswer
 

n°3264795
monk521
Posté le 25-02-2017 à 11:26:31  profilanswer
 

Sur Mozilla ?

n°3264797
yoyo69000
Posté le 25-02-2017 à 11:33:47  profilanswer
 

oui  :pt1cable:

n°3264799
monk521
Posté le 25-02-2017 à 11:38:08  profilanswer
 

D'accord. On n'a pas le choix, il faut désinstaller Mozilla mais d'une certaine façon.
 
Tout d'abord, exporter ses favoris si tu en as, il faudra les réimporter quand Mozilla sera réinstallé :
https://support.mozilla.org/t5/Base [...] ta-p/11906
 
Puis désinstaller Mozilla.
 
Télécharger ce fichier .bat et cliquer dessus pour l'éxécuter :
https://drive.google.com/open?id=0B [...] 3dqOVYwV2s
 
Télécharger et installer Mozilla :
https://www.mozilla.org/fr/firefox/new/
 
Réinstaller ses extensions favorites si besoin.
 
 
 

n°3264827
yoyo69000
Posté le 25-02-2017 à 14:23:19  profilanswer
 

J'ai fait la manipulation, mais quand je clique sur le fichier BAT (après la désinstallation), ça ne donne apparemment rien (une rapide fenêtre noir qui disparait de suite). J'ai réinstallé firefox ensuite, mais après une heure j'ai de nouveau une fenêtre indésirable...

n°3264828
leroimerli​nbis
Posté le 25-02-2017 à 14:25:35  profilanswer
 

yoyo69000 a écrit :

J'ai fait la manipulation, mais quand je clique sur le fichier BAT (après la désinstallation), ça ne donne apparemment rien (une rapide fenêtre noir qui disparait de suite). J'ai réinstallé firefox ensuite, mais après une heure j'ai de nouveau une fenêtre indésirable...


 
c'est quoi cette fenêtre indésirable?
 
si elle apparait au bout de 1 heure, j'aurais tendance à dire que tu as fais quelque chose pour cela : installation d'un module pourri, surf des sites risqués, etc..

n°3264829
yoyo69000
Posté le 25-02-2017 à 14:32:09  profilanswer
 

C'est vrai que c'est carrément plus calme, pour l'instant une seule fenêtre en une heure... C'est une fenêtre pour une mise à jour java... mais je n'ai fais aucune manip en une heure.
?

n°3264830
leroimerli​nbis
Posté le 25-02-2017 à 14:34:44  profilanswer
 

yoyo69000 a écrit :

C'est vrai que c'est carrément plus calme, pour l'instant une seule fenêtre en une heure... C'est une fenêtre pour une mise à jour java... mais je n'ai fais aucune manip en une heure.
?


 
si tu surfes sur des sites à risques, tu peux choper une fenêtre avec une fausse mise à jour Java...  
 

n°3264831
yoyo69000
Posté le 25-02-2017 à 14:38:16  profilanswer
 

Je vais attendre quelques heures sans rien faire, voir ce que ça donne, je te redirai. Quoiqu'il arrive, merci déjà mille fois pour ton temps :)  

n°3264832
leroimerli​nbis
Posté le 25-02-2017 à 14:39:25  profilanswer
 

yoyo69000 a écrit :

Je vais attendre quelques heures sans rien faire, voir ce que ça donne, je te redirai. Quoiqu'il arrive, merci déjà mille fois pour ton temps :)  


 
ça ne répond pas à ma question : sur quels genres de sites tu es allé depuis que tu as réinstallé firefox?

n°3264835
yoyo69000
Posté le 25-02-2017 à 15:33:40  profilanswer
 

J'étais juste allé sur you tube ! Désormais sans activité, j'ai 3 fenêtres qui se sont ouvertes... Une pour un jeux online, une java, etc... En gros rien à changé malheureusement. Mais le fichier BAT de désinstallation fonctionne t il? car il n'a rien donné quand je l'ai activé

n°3264838
Lt Ripley
Ils ont tout niqué
Posté le 25-02-2017 à 16:02:50  profilanswer
 

Question con : tu as un antivirus ?  Et un anti-pubs du genre adblock ?

n°3264840
leroimerli​nbis
Posté le 25-02-2017 à 16:08:11  profilanswer
 

yoyo69000 a écrit :

J'étais juste allé sur you tube ! Désormais sans activité, j'ai 3 fenêtres qui se sont ouvertes... Une pour un jeux online, une java, etc... En gros rien à changé malheureusement. Mais le fichier BAT de désinstallation fonctionne t il? car il n'a rien donné quand je l'ai activé


Je viens de voir que java n'est pas à jour.
Tu as l'update 101, on en est à la 121.
Donc ce n'est pas une fenêtre indésirable mais bien une vraie mise à jour à faire.

 

Et les autres fenêtres, c'est quoi ?

n°3264841
yoyo69000
Posté le 25-02-2017 à 16:18:27  profilanswer
 

ok je fais la mise à jour java, les autres fenêtres sont pour des jeux ou des placements binaires à la c...  
Oui j'ai adblock et window defender (je sais ce n'est pas le meilleur des antivirus).  

n°3264845
monk521
Posté le 25-02-2017 à 17:15:16  profilanswer
 

Le fichier .bat fonctionne bien et supprime les dossiers résiduels que la désinstallation de Mozilla n'a pas enlevé.  
 
Est-ce que je pourrais avoir de nouveau les 2 rapports de FRST stp.

n°3264848
leroimerli​nbis
Posté le 25-02-2017 à 17:29:36  profilanswer
 

yoyo69000 a écrit :

ok je fais la mise à jour java, les autres fenêtres sont pour des jeux ou des placements binaires à la c...  
Oui j'ai adblock et window defender (je sais ce n'est pas le meilleur des antivirus).  


 
remplace adblock par ublock origin

n°3264870
yoyo69000
Posté le 26-02-2017 à 11:15:32  profilanswer
 

J'ai repéré le problème (dans les barres d'adresses qui s'affichent), le spyware s'appel 'pine-this-org', pouvez-vous m'aider à le retirer docteurs?  :ange:


Message édité par yoyo69000 le 26-02-2017 à 13:31:51
n°3264903
monk521
Posté le 26-02-2017 à 16:14:42  profilanswer
 

Est-ce que je pourrais avoir de nouveau les 2 rapports de FRST stp.

n°3264919
yoyo69000
Posté le 27-02-2017 à 06:12:29  profilanswer
 
n°3264922
monk521
Posté le 27-02-2017 à 08:20:09  profilanswer
 

Je n'ai pas l'impression que tu as désinstaller et réinstaller proprement Mozilla, suis bien mes recommandations.
 
 
Donc,
 
 
Tout d'abord, exporter ses favoris si tu en as, il faudra les réimporter quand Mozilla sera réinstallé :
https://support.mozilla.org/t5/Base [...] ta-p/11906
 
Puis désinstaller Mozilla. Pour cela, appuyer sur les touches du clavier Windows et x.
Choisir Programmes et fonctionnalités. Supprimer Mozilla.

 
Puis, télécharger ce fichier .bat et cliquer dessus pour l’exécuter :
https://drive.google.com/open?id=0B [...] 3dqOVYwV2s
 
Télécharger et installer Mozilla :
https://www.mozilla.org/fr/firefox/new/
 
 

n°3264923
yoyo69000
Posté le 27-02-2017 à 08:52:13  profilanswer
 

Je l'ai bien fais, et je viens de le refaire exactement comme tu me l'as dis... cependant je doute que ce fichier bat fonctionne. Après la réinstallation, étrangement Firefox présente déjà mes réglages (adblock, réglages vie privé, etc)...
j'ai déjà une nouvelle fenêtre indésirable...

n°3264925
monk521
Posté le 27-02-2017 à 09:23:34  profilanswer
 

Le fichier .bat fonctionne parfaitement.
 
Je suis très surpris que le même Mozilla soit réinstallé, avec le même profile. :??: A moins que la synchronisation soit activée.
 
 
J'ai repéré l'extension qui pose problème, il s'agit de SHA-1 deprecation staged rollout. A désinstaller et redémarrer Mozilla.

n°3264927
yoyo69000
Posté le 27-02-2017 à 09:27:57  profilanswer
 

quid.. comment la désinstaller? dans les extensions de l'onglet de Firefox je n'ai que Adblock qui apparait...

n°3264929
monk521
Posté le 27-02-2017 à 09:29:20  profilanswer
 
n°3264937
monk521
Posté le 27-02-2017 à 09:36:28  profilanswer
 

Appliquer ceci sinon;
 
 
 
==> FRST Correction :
 
 

  • Appuyer sur les touches du clavier Windows et r.
  • Dans la fenêtre, écrire: notepad (voir image ci-dessous).
  • Cliquer sur OK.


       http://nsa38.casimages.com/img/2015/08/27/150827070811374213.png
 
 

  • Le bloc-notes s'ouvre.  


 

  • Copier maintenant toutes les lignes en gras ci-dessous:


    Note: pour copier toutes les lignes, griser de haut en bas toutes les lignes en restant appuyer sur le  
            clic gauche de la souris. Puis faire un clic droit de la souris et choisir
Copier.
 
 

CloseProcesses:
CreateRestorePoint:
EmptyTemp:
FF Homepage: Mozilla\Firefox\Profiles\dvga9270.default-1487690993551 -> hxxp://google.fr  
FF Extension: (SHA-1 deprecation staged rollout) - C:\Users\yoann saussard\AppData\Roaming\Mozilla\Firefox\Profiles\dvga9270.default-1487690993551\features\{2ffe33fb-96db-4d7f-8955-e12337e317cc}\disableSHA1rollout@mozilla.org.xpi [2017-02-25]  
 
 

 
 

  • Retourner dans le bloc-notes ouvert et au milieu de la page, faire un clic de la souris et choisir Coller (toutes les lignes vont s'inscrire).  


  • Dans l'entête du bloc-notes, cliquer sur Fichier, puis Enregistrer sous ... et selectionner Bureau.  

        Dans la case Nom du fichier, écrire fixlist et cliquer sur Enregistrer.  
 
 

  • Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".


  • Cliquer sur Corriger


     Note : Patienter le temps de la suppression. Le PC va redémarrer.
 
 
    http://nsa37.casimages.com/img/2015/08/27/150827070424411616.png
 
 

  • Une fois le PC redémarré, un rapport Fixlog.txt a été créé sur le Bureau.


  • Héberger ce rapport sur www.Cjoint.com, puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.

n°3264940
yoyo69000
Posté le 27-02-2017 à 09:41:37  profilanswer
 

ok


Message édité par yoyo69000 le 27-02-2017 à 09:47:45
n°3264942
monk521
Posté le 27-02-2017 à 09:43:25  profilanswer
 

Applique la manip avec FRST au dessus pour voir.

n°3264954
yoyo69000
Posté le 27-02-2017 à 10:37:05  profilanswer
 

Ok c'est fait, malheureusement j'ai de nouveau une nouvelle page indésirable qui est apparue...

n°3264955
monk521
Posté le 27-02-2017 à 10:38:39  profilanswer
 

Applique ce programme.
 
 
 
==> ZHPCleaner
 
 


  • Lancer l'outil en faisant un clic droit sur l'icône, puis "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10)


  • Puis, cliquer sur Scanner et laisser travailler l'outil jusqu'à son terme.
  • Cliquer sur Nettoyer
  • Un interface de réparation s'ouvre, il faut cliquer une seconde fois sur Nettoyer


       Note: Si tu n'as pas installé de Proxy, clique sur "NON" pour accepter la réparation du proxy.
 
          http://nsa38.casimages.com/img/2016/01/28/160128094211626903.png
 
 

  • Un rapport ZHPCleaner.txt est créé sur le bureau.


 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

n°3264957
yoyo69000
Posté le 27-02-2017 à 10:58:01  profilanswer
 

J'avais déjà utilisé cet outils comme pas mal d'autre, sans résultat.  
Voici le rapport : http://www.cjoint.com/c/GBBj5t11HUQ

n°3264959
monk521
Posté le 27-02-2017 à 11:01:14  profilanswer
 

Ouaip, je te propose de prendre la main à distance sur ton PC pour essayer de réparer ça. Pour cela, on va utiliser le programme Teamviewer. Es-tu d'accord ?

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win 10

  spyware indétectable

 

Sujets relatifs
spywareQuel est ce spyware ?
Windows 10 modifié spyware proof[Spyware]Pub' intempestives dans les navigateurs
Ordinateur devenu lent/spyware inside ?Adware indétectable?
Problème virus ou spyware, liens + pop upspyware indetectable ....
spyware indetectable/ ! \ Nouveau type de Spyware indétectable avec les logiciels courrant
Plus de sujets relatifs à : spyware indétectable


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR