Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2847 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Adwares insupprimables !

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Adwares insupprimables !

n°3115392
iNick
All your base are belong to us
Posté le 15-02-2014 à 00:43:02  profilanswer
 

Bonjour !
 
Je viens ici aujourd'hui pour solliciter votre aide dans ma quête visant à détruire deux adwares confortablement installé sur ma machine...
En effet, à chaque lancement de mon PC, j'ai le droit à une pop-up me demandant si je souhaiter quitter une page web (que je n'ai jamais ouverte bien entendue), je souhaite donc leur dire adieu dès aujourd'hui, mais je ne sais comment m'y prendre (j'ai tenté plusieurs logiciels (sûrs, évidemment), plusieurs autres méthodes et même un rituel vaudou, sans succès).
 
Les deux petits coquins sont recensés par ZHPDiag sous ces noms :
~ http://nicolascoolman.webs.com/app [...] er-windows   =>Hijacker.Windows
~ http://nicolascoolman.webs.com/app [...] are-boxore  =>Adware.Boxore
 
Pourriez-vous m'éclairer sur la méthode à utiliser pour s'en débarrasser ?
 
Merci de votre aide !
iNick -

mood
Publicité
Posté le 15-02-2014 à 00:43:02  profilanswer
 

n°3115400
monk521
Posté le 15-02-2014 à 08:46:27  profilanswer
 

bonjour, :)  
 
Utiliser adwcleaner et malwarebytes.
 
http://general-changelog-team.fr/f [...] adwcleaner
http://fr.malwarebytes.org/
 
penser à décocher l'essaie gratuit pendant l'installation de Malwarebytes.


Message édité par monk521 le 15-02-2014 à 08:46:34
n°3115422
iNick
All your base are belong to us
Posté le 15-02-2014 à 13:50:07  profilanswer
 

J'ai déjà essayé, et les résultats sont tout sauf utile :
 
Malwarebytes

Citation :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
 
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 229611
Temps écoulé: 4 minute(s), 33 seconde(s)
 
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
 
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
 
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
 
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
 
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
 
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
 
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)


 
AdwCleaner

Citation :

# AdwCleaner v3.018 - Rapport créé le 15/02/2014 à 13:45:47
# Option : Scanner
 
***** [ Services ] *****
 
 
***** [ Fichiers / Dossiers ] *****
 
 
***** [ Raccourcis ] *****
 
 
***** [ Registre ] *****
 
 
***** [ Navigateurs ] *****
 
-\\ Internet Explorer v9.0.8112.16514
 
 
-\\ Mozilla Firefox v27.0.1 (fr)


 
Et pourtant ZHPDiag me détecte bel et bien quelque chose (de vérifié puisque j'ai effectivement des pop-up indésirables au lancement de ma session) !

n°3115766
iNick
All your base are belong to us
Posté le 18-02-2014 à 19:14:24  profilanswer
 

D'autres conseils ?

n°3115771
Destrio5
Posté le 18-02-2014 à 19:38:50  profilanswer
 

Bonjour,
 

  • Télécharge ZHPDiag (de Nicolas Coolman).


  • Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).


  • Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.


  • Clique sur Configurer puis sur la loupe la plus à droite Diagnostic avec légitimes.


  • A la fenêtre Voulez-vous un rapport full options ?, clique sur Oui et patiente le temps du scan.


  • Une fois le scan terminé, un rapport est créé sur le Bureau.  


  • Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.

n°3115787
iNick
All your base are belong to us
Posté le 18-02-2014 à 20:52:45  profilanswer
 

Voici le rapport en question, attention cependant : "Hijacker.Windows" serait légitime dans l'optique où j'ai du utiliser un programme pour... Disons "déverrouiller" ma version de Windows 7 (mon PC ayant eu de nombreux bugs, j'ai du réinstaller Windows à maintes reprises jusqu'à ce que la clé ne soit plus authentique), et le programme en question installerait ça de base sans pour autant que ça soit un véritable virus (je n'ai jamais eu de problèmes niveau mots de passe, comptes, etc...).
 
Rapport : http://pjjoint.malekal.com/files.p [...] 10x11p14y8
Mot de passe (si demandé) : diagzhp

n°3115799
Destrio5
Posté le 19-02-2014 à 00:08:26  profilanswer
 

  • Fais analyser le fichier suivant : C:\Program Files (x86)\Microsoft Silverlight\Silver.exe  


  • Sur VirusTotal puis poste le lien menant à l'analyse.

n°3115802
iNick
All your base are belong to us
Posté le 19-02-2014 à 00:38:30  profilanswer
 
n°3115804
Destrio5
Posté le 19-02-2014 à 01:57:43  profilanswer
 

  • Copie tout le texte présent dans le cadre ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier" ).

Script ZHPFix
SysRestore
O4 - HKLM\..\Wow6432Node\Run: [SilverLight for Microsoft Windows] . (...) -- C:\Program Files (x86)\Microsoft Silverlight\Silver.exe      
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe  
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]  
EmptyFlash
EmptyTemp


  • Lance ZHPFix depuis le raccourci situé sur ton Bureau.


  • Clique sur le bouton "IMPORTER". Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.


  • Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.


  • Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.

n°3115950
iNick
All your base are belong to us
Posté le 19-02-2014 à 23:54:34  profilanswer
 

Rapport : http://pjjoint.malekal.com/files.p [...] 7d15q13x12
Mot de passe (si demandé) : fixzhp
 
Alors Docteur, c'est grave ?

mood
Publicité
Posté le 19-02-2014 à 23:54:34  profilanswer
 

n°3115952
Destrio5
Posté le 20-02-2014 à 00:12:10  profilanswer
 

Je ne pense pas.
 
La manip' avec ZHPFix n'a rien changé ?

n°3116081
iNick
All your base are belong to us
Posté le 20-02-2014 à 19:10:53  profilanswer
 

Non, j'ai toujours mes quatre chères pop-ups au démarrage de ma session... Et je crois même en avoir gagnée une autre (je ne suis sûr de rien, j'ai cliqué par réflexe sur une messagebox mais je ne sais pas si il s'agissait d'une pop-up ou non).

n°3116089
Destrio5
Posté le 20-02-2014 à 20:24:24  profilanswer
 

Citation :

j'ai toujours mes quatre chères pop-ups au démarrage de ma session


--> Tu peux me montrer avec une capture d'écran ?
 


Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.
 

  • Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).


  • Coche la case Addition.txt.


  • Clique sur le bouton Scan.


  • Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.


  • Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.

n°3116174
iNick
All your base are belong to us
Posté le 21-02-2014 à 16:53:09  profilanswer
 

Voici les fameuses pop-ups qui s'ouvrent à l'ouverture de ma session : http://i.imgur.com/3KGYjfT.png

 

FRST.txt : http://pjjoint.malekal.com/files.p [...] 5b68g11h13 (mot de passe : frst)
Addion.txt : http://pjjoint.malekal.com/files.p [...] o14x12w5w6 (mot de passe : addition)


Message édité par iNick le 21-02-2014 à 16:57:35
n°3116210
klemo
take a deep breath
Posté le 21-02-2014 à 20:53:45  profilanswer
 

Et en passant un coup d'anti malware en mode sans echec?


---------------
I usually only break the G-string
n°3116221
iNick
All your base are belong to us
Posté le 21-02-2014 à 22:18:44  profilanswer
 

C'est-à-dire ?

n°3116244
Destrio5
Posté le 22-02-2014 à 13:25:28  profilanswer
 

Avec CCleaner (Outils > Démarrage), désactive les deux programmes suivants du démarrage et vois si tu as toujours les fenêtres au démarrage :
 
[SilverLight for Microsoft Windows] - C:\Program Files (x86)\Microsoft Silverlight\Silver.exe [674211 2013-05-04] ()
 
[LSI] - C:\Program Files (x86)\LSI\LolSummonerInfo.exe [24901632 2014-02-21] ()

n°3116285
iNick
All your base are belong to us
Posté le 23-02-2014 à 00:12:03  profilanswer
 

J'ai essayé... J'ai réussi pour LSI mais pas pour SilverLight : http://image.noelshack.com/fichier [...] 8-nope.png

n°3116287
Destrio5
Posté le 23-02-2014 à 00:45:31  profilanswer
 

  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes).
  • Copie-colle le texte encadré ci-dessous dans le Bloc-notes :


start  
HKLM-x32\...\Run: [SilverLight for Microsoft Windows] - C:\Program Files (x86)\Microsoft Silverlight\Silver.exe [674211 2013-05-04] ()
SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele1202&cd=2XzuyEtN2Y1L1QzuyEzzyD0DyCtD0CyDtD0FtB0E0AzyyEzytN0D0Tzu0SyBtByCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=255684901&ir=
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele1202&cd=2XzuyEtN2Y1L1QzuyEzzyD0DyCtD0CyDtD0FtB0E0AzyyEzytN0D0Tzu0SyBtByCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=255684901&ir=
2014-02-08 13:08 - 2014-02-08 13:11 - 00000000 ____D () C:\ProgramData\Spybot - Search & Destroy
2014-02-08 13:08 - 2014-02-08 13:08 - 00000000 ____D () C:\Windows\System32\Tasks\Safer-Networking
2014-02-16 01:43 - 2014-02-16 01:43 - 00000000 ____D () C:\Users\Quentin\AppData\Roaming\LavasoftStatistics
2014-02-16 01:25 - 2014-02-16 01:25 - 00000000 ____D () C:\Users\Quentin\AppData\Roaming\Lavasoft
2014-02-16 01:25 - 2014-02-16 01:25 - 00000000 ____D () C:\Program Files\Lavasoft
2014-02-16 01:24 - 2014-02-16 01:24 - 00000000 ____D () C:\Program Files\Common Files\Lavasoft
2014-02-16 01:23 - 2014-02-16 01:23 - 01724552 _____ () C:\Users\Quentin\Downloads\Adaware_Installer-11.exe
2014-02-16 01:23 - 2014-02-16 01:23 - 00000000 ____D () C:\ProgramData\Lavasoft
Task: {74FCDE02-FA5D-4ABC-BDF6-0A5D8D7A92B9} - \BoxSoftwareUpdate No Task File    
end


  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
  • Clique sur Fix. Patiente le temps de la correction.


Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.
 

  • Une fois la correction terminée, un rapport Fixlog.txt sera présent sur le Bureau.
  • Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.

n°3116314
Profil sup​primé
Posté le 23-02-2014 à 13:52:52  answer
 

iNick a écrit :

Voici le rapport en question, attention cependant : "Hijacker.Windows" serait légitime dans l'optique où j'ai du utiliser un programme pour... Disons "déverrouiller" ma version de Windows 7 (mon PC ayant eu de nombreux bugs, j'ai du réinstaller Windows à maintes reprises jusqu'à ce que la clé ne soit plus authentique), et le programme en question installerait ça de base sans pour autant que ça soit un véritable virus (je n'ai jamais eu de problèmes niveau mots de passe, comptes, etc...).

 


Non mais faut arreter le délire, ces windows modifiés sont des nids à trojan (comme la fameuse version "Se7en Titan" que tout le monde remanie à sa sauce) avec des modifications en profondeur qui laissent des portes ouvertes, ce qui normal puisqu'il est irelativement simple pour les "pirates" d'intégrer un spyware/malware  qui sera totalement invisible
Normal là aussi puisque le fonctionnement sera considéré comme normal par le système de protection à partir du moment où le spyware aura pris la place d'un fichier vital au système.
Dans la mesure où le noyau est compromis, tout ne sera pas visible par les logiciels d'analyse (meme la majorité des progs de détection de rootkits, si installés s'y cassent les dents)

 

Du reste je trouve curieux ton log ZHP qui aurait du laisser apparaitre au moins une ligne en 039 suite à ce hijack. A croire que tu as passé des outils qui ont déjà fait du ménage. Ce qui n'est pas un bien du reste, car cela peut ouvrir les portes en grand

 

Ton PC a eu "de nombreux bugs" ?  Sans blagues...
L'histoire de la clé authentique qui ne fonctionnerait plus, c'est du grand n'importe quoi. Un coup de fil chez Microsoft et c'est réglé

 

Quant à n'avoir jamais eu de pb de mots de passe etc.. Tu crois que tout (l'infection) s'active le jour où tu t'en sers ?  Ca serait trop visible. Il y a des timer ou des actions qui vont déclencher la chose
On te laisse te servir de ton windows et de tes progs (piratés en plus) quelques temps, histoire d'avoir un passif d'utilisation, et le tout s'active soit automatiquement soit à la demande

 

Pendant ce temps là, tu te crois à l'abri, tout en écoutant le dernier de lady gaga récupéré en P2P

 

Les pups ou adwares qui peuvent apparaitre sont la partie visible de l'iceberg

 

Si sur les sites de désinfection on ne s'occupe pas de désinfecter les gens avec ces versions "modifiées" de windows c'est qu'il y a une raison (et pas parce qu'il y a AUSSI un pb sur le plan légal)

Message cité 1 fois
Message édité par Profil supprimé le 23-02-2014 à 13:55:02
n°3116315
Destrio5
Posté le 23-02-2014 à 14:15:32  profilanswer
 

Citation :

sur les sites de désinfection on ne s'occupe pas de désinfecter les gens avec ces versions "modifiées" de windows


--> Pas sur tous. Sur certains, on désinfecte quand même quand il y a une infection USB (pouvant intégrer un stealer/keylogger) par exemple. Ce serait dommage que des PC avec des Windows légaux soient infectés car on a refusé la désinfection d'une clé infectée à cause d'un Windows non légal. Pour ce sujet, ce n'est pas le cas, je suis juste curieux de savoir d'où vient le problème, je comptais avertir la modération une fois le problème résolu. Sur d'autres forums, on ferme le sujet et on continue par mp.

Message cité 1 fois
Message édité par Destrio5 le 23-02-2014 à 14:52:02
n°3116364
Profil sup​primé
Posté le 23-02-2014 à 18:44:08  answer
 

Destrio5 a écrit :

Citation :

sur les sites de désinfection on ne s'occupe pas de désinfecter les gens avec ces versions "modifiées" de windows


--> Pas sur tous. Sur certains, on désinfecte quand même quand il y a une infection USB (pouvant intégrer un stealer/keylogger) par exemple. Ce serait dommage que des PC avec des Windows légaux soient infectés car on a refusé la désinfection d'une clé infectée à cause d'un Windows non légal. Pour ce sujet, ce n'est pas le cas, je suis juste curieux de savoir d'où vient le problème, je comptais avertir la modération une fois le problème résolu. Sur d'autres forums, on ferme le sujet et on continue par mp.


 
Oui je suis d'accord lors d'une infection USB, mais là ce n'est pas le cas comme tu le précises
 
Du reste comme proposé au début, Adwcleaner aurait suffi pour du Boxore
 
Il y a donc autre chose (je note un Adware.MyWebSearch  que tu lui as fait supprimer mais comme il n'est pas revenu on ne sait le résultat...) et si je mettais en avant le prob des Windows piratés, c'est que souvent il ne sert à rien de faire un nettoyage, car dans 99% des cas ces versions sont conçus justement pour etre infectées quelque soit les protections mises en place par la suite (le ver est dans le noyau :-)

n°3116472
iNick
All your base are belong to us
Posté le 24-02-2014 à 21:08:24  profilanswer
 


Ces bugs sont bieeen antérieurs à un quelconque crack cher ami, il étaients au nombre de 3 et étaient précisément 1  et 2 BSOD "irréparables".
 
On n'a pas tous le temps ni l'envie de gaspiller de l'argent pour une hotline surchargée qui (quoique tu en dises) ne répondra pas FORCEMENT favorablement à une demande pour obtenir une nouvelle clé.
 
Quant à ma version de Windows 7 crackée, il s'agit de HAL 7600 si cela peut vous aider d'une quelconque manière (je note que je ne fais pas l'appologie du piratage, je précise le logiciel utilisée afin d'obtenir une aide de meilleure qualité en fournissant des renseignements de meilleure qualité).
 
Je ferais la manipulation prescrite par Destrio5 dans la soirée, je posterais le résultat demain matin.
 
Encore merci de votre aide.

n°3116485
Profil sup​primé
Posté le 25-02-2014 à 00:02:34  answer
 

[

iNick a écrit :


On n'a pas tous le temps ni l'envie de gaspiller de l'argent pour une hotline surchargée qui (quoique tu en dises) ne répondra pas FORCEMENT favorablement à une demande pour obtenir une nouvelle clé.

 


 

L'appel est gratuit
Ce n'est pas une hotline

 

Meme avec une licence OEM ayant grillé une CM, ils m'ont filé une autre clé d'activation.
Il y a toujours une marge et une différence chez Microsoft entre le contrat de licence (qui change suivant les versions et suivant les types de licences) et la réalité de faits
J'ai d'autres ex où j'ai pu activer un windows que ce soit avec XP, WIN7, ou WIN8 alors que suivant le contrat je n'aurais pas du (version OEM)

 

Du reste Microsoft ne reconnait officiellement les licences OEM windows 7 QUE SI le PC a été monté chez un fabricant ou revendeur (ils ne posent pas la question)

 

Donc ton argumentation ne repose sur rien
Tu n'as meme pas essayé, parce qu'il y a une bonne raison à la base :

 

Ton numéro ressemble étrangement à la série :

 

Windows:RHPQ2-RMFJH-74XYM-BH4JX-XM76F - Windows 7 Home Premium x86 ou x64

 

Version qui "traine" sur le net (blacklistée maintenant et qu'il faut activer... "autrement" )

 

Sachant du reste qu'il est possible de télécharger des ISO légalement de win7 SI on a la licence/clé qui va bien avec comme je l'indiquais ici :

 

http://forum.malekal.com/liens-pou [...] 42006.html

Message cité 1 fois
Message édité par Profil supprimé le 25-02-2014 à 00:04:22
n°3116487
iNick
All your base are belong to us
Posté le 25-02-2014 à 00:28:45  profilanswer
 


N'étant pas standardiste chez Microsoft, il m'est difficile de savoir que cette-dernière ne propose pas de numéro payant, puisque comme dirait Orson Wells, dans ce "monde de merde" 99,99% des hotlines sont payantes.

 

De plus, le problème n'est pas de posséder Windows 7 ou non puisque je possède le CD permettant de l'installer, par contre ma clé n'est plus valide et j'ai donc du me débrouiller autrement à l'époque (mon première problème date de 2011-2012 je crois, à l'époque ladite clé marchait encore, et par la suite non... Je me suis donc débrouillé avec les moyens du bord et les connaissances que j'avais, soit faire comme tous les joueurs PC qui ne payent pas leurs jeux solo et encore moins leurs musiques : me tourner vers le crack.
N'étant pas spécialement calé en hardware (hormis les bases) et les domaines annexes à ce dernier, je n'étais pas au courant de tout ceci (ma passion c'est de réaliser et monter des vidéos, de jouer et de composer de la musique, pas de me renseigner sur la dernière mise-à-jour de Windows 7 qui fixe je-ne-sais-quoi et ce genre de choses)... Certes c'est dans ces moments-là qu'on se rend compte qu'il faudrait s'informer un minimum, mais comme le dit le célèbre adage, "il faut une première fois à tout'.

 

Fixlog ici : http://pjjoint.malekal.com/files.p [...] 4b8n12m8v6
Mot de passe (encore une fois, si demandé) : fix


Message édité par iNick le 25-02-2014 à 00:33:30
n°3116490
Destrio5
Posté le 25-02-2014 à 01:05:16  profilanswer
 

Après cette manip', tu as toujours les fenêtres au démarrage ?

n°3116619
iNick
All your base are belong to us
Posté le 25-02-2014 à 23:27:26  profilanswer
 

Absolument aucune !
Tu es un vrai magicien mon cher Destrio !

n°3116622
Destrio5
Posté le 25-02-2014 à 23:53:27  profilanswer
 

Content que ce soit résolu ;)
 
Le problème venait du fichier Silver.exe qui se lançait au démarrage, il provoquait l'affichage de ces fenêtres.
 
---> Télécharge DelFix sur ton Bureau puis lance-le.      
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.      
* Clique sur Exécuter.    

mood
Publicité
Posté le   profilanswer
 


Aller à :
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Adwares insupprimables !

 

Sujets relatifs
logiciel contre les Spywares, Adwares et Keyloggers2 adwares un hacktools et un trojan
[résolu] supprimer les fichiers insupprimablesSupprimer des fichiers insupprimables...
Dossiers insupprimables!Desinstaller un programme et ses adwares
WinXP: des comptes utilisateurs insupprimables??? 
Plus de sujets relatifs à : Adwares insupprimables !


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR