Adware.Tuto4PC / PUP.Optional

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Répondre
bouna
Amateur Expert
Amateur Expert
Messages : 157
Inscription : 29 sept. 2013 15:45

Adware.Tuto4PC / PUP.Optional

Message par bouna » 05 oct. 2013 01:09

Bonjour,

J'ai récupéré l'ordi d' une collègue, tout pas net (l'ordi pas la collègue !) pour réaliser qu'elle allait sur internet sans antivirus ( si, si, ça existe encore !)

Bref plein de fenêtres parasites. J'ai d'abord lu les tutos sur les PUP et adware. J'ai donc scanné avec Malwarebytes Bytes qui m'a pondu un rapport long comme au moins deux bras ( 1,16 Mo !!!) puis scan avec Adwcleaner très long aussi (54 Ko).
Je peux vous les envoyer? ou pas ?

Par ailleurs, pas l'impression que l'ordi soit pour autant bien clean. Faut que je fasse OTL ?

Merci d'avance




chef
Geek à longue barbe
Geek à longue barbe
Messages : 5319
Inscription : 25 janv. 2008 17:06
Localisation : ici et la !!!!

Re: des PUP..plein

Message par chef » 05 oct. 2013 08:39

bonjour,
oui envoyez vos rapports via http://pjjoint.malekal.com/ et mettez vos lien des rappports dans votre prochain message .
marque pc:EasyNote TV44HC
produit: Intel(R) Core(TM) i3-3110M CPU @ 2.40GHz
mémoire: 4GiB
carte graphique : nvidia geforce 710
Description: Debian GNU/Linux 8.0 (jessie)

bouna
Amateur Expert
Amateur Expert
Messages : 157
Inscription : 29 sept. 2013 15:45

Re: des PUP..plein

Message par bouna » 05 oct. 2013 17:32

Mauvaise manip ! bon je recommence.

Re-Bonjour

Voici donc l'adresse du lien du rapport MBAM

http://pjjoint.malekal.com/files.php?id ... 15f9i13b11

bouna
Amateur Expert
Amateur Expert
Messages : 157
Inscription : 29 sept. 2013 15:45

Re: des PUP..plein

Message par bouna » 05 oct. 2013 17:37


Malekal_morte
Site Admin
Site Admin
Messages : 98158
Inscription : 10 sept. 2005 13:57
Contact :

Re: des PUP..plein

Message par Malekal_morte » 05 oct. 2013 19:12

Salut,

ouaip y a du monde.

As-tu fait nettoyage sur AdwCleaner ?
As-tu tout supprimé sur Malwarebyte ?
A la fin du scan :
Coche tout en faisant un clic droit / cocher tout
puis bouton supprimer sélection pour tout supprimer.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.


bouna
Amateur Expert
Amateur Expert
Messages : 157
Inscription : 29 sept. 2013 15:45

Re: des PUP..plein

Message par bouna » 05 oct. 2013 23:08

Bonsoir Malekal

Oui,j'ai supprimé mais peut-être un peu merdouillé quand même. Donc, j'ai refait un second scan MBAM et là, le rapport ne pèse plus que 60 Ko au lieu de 1,16 Mo. J'ai tout supprimé, refait un troisième scan qui ne me trouve plus que 3 pop up.

Tu veux que je refasse adwcleaner ? ( peut-être pas très bien supprimé non plus)et OTL ?

Malekal_morte
Site Admin
Site Admin
Messages : 98158
Inscription : 10 sept. 2005 13:57
Contact :

Re: des PUP..plein

Message par Malekal_morte » 05 oct. 2013 23:11

oui on va faire ça :


Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.



puis:


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/2010/11/12/tutorial-otl/

* Télécharge http://oldtimer.geekstogo.com/OTL.exe sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup http://www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

<gras>NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE</gras>
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

bouna
Amateur Expert
Amateur Expert
Messages : 157
Inscription : 29 sept. 2013 15:45

Re: des PUP..plein

Message par bouna » 06 oct. 2013 11:05

Bonjour dominical Malekal

2 infos :
- A priori, pas de gros méchants virus : je lui ai installé Avira security suite et le scan n'a rien trouvé.
Installé aussi MBAM payant pour qu'elle ait une protection en temps réel

- DD peu chargé et pas fragmenté et Ccleaner fait, mais curieusement, cet Asus portable Win 7, Core i3, 4 Go de ram reste bien plus lent ( au démarrage,ouverture des programmes etc )que mon vieil XP avec proc Core Duo E8400 et 2 Go de ram

- J'ai rien rien sur la page de chrome...c'est le desert de Gobi ! pas de menu/outils...rien et y a rien à cliquer

- J'ai IE dans "démarrer", mais je ne trouve pas Firefox !

Voici le lien pour le rapport OTL

http://pjjoint.malekal.com/files.php?id ... 11s15i6j14

bouna
Amateur Expert
Amateur Expert
Messages : 157
Inscription : 29 sept. 2013 15:45

Re: des PUP..plein

Message par bouna » 06 oct. 2013 11:37

Second petit rapport OTL après correction

http://pjjoint.malekal.com/files.php?id ... m6u14w7c11

Malekal_morte
Site Admin
Site Admin
Messages : 98158
Inscription : 10 sept. 2005 13:57
Contact :

Re: des PUP..plein

Message par Malekal_morte » 06 oct. 2013 12:08

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
supprime :
Amazon 1Button App for Chrome
OfferMosquito
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

bouna
Amateur Expert
Amateur Expert
Messages : 157
Inscription : 29 sept. 2013 15:45

Re: Adware.Tuto4PC / PUP.Optional

Message par bouna » 06 oct. 2013 20:20

Désolé pour Chrome...j'avais vraiment du Cac... dans les yeux.
A y est ; j'ai supprimé les deux extensions.

Autre chose à faire encore pour optimiser ? ou tu penses que c'est clean ?

Malekal_morte
Site Admin
Site Admin
Messages : 98158
Inscription : 10 sept. 2005 13:57
Contact :

Re: Adware.Tuto4PC / PUP.Optional

Message par Malekal_morte » 06 oct. 2013 21:15

Je pense que c'est bon :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/2011/07/27/detec ... d-program/

PDT_008
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

bouna
Amateur Expert
Amateur Expert
Messages : 157
Inscription : 29 sept. 2013 15:45

Re: Adware.Tuto4PC / PUP.Optional

Message par bouna » 07 oct. 2013 22:24

Tout semble bien fonctionner. Merci de ton aide Malekal
Par les services qu'il rend, et le temps que passent les modérateurs à aider les béotiens englués dans la jungfle informatique, ce site devrait être déclaré d'Intérêt Genéral ou d'Utilité Publique !!

Et ça vaut bien un petit don !

ps : Maintenant, je suis devenu un peu parano...Avira m'informe que 3 applications essaient d'établir une connexion TCP...pour l'instant, j'ai refusé et je poste un autre sujet en attendant un avis.

Malekal_morte
Site Admin
Site Admin
Messages : 98158
Inscription : 10 sept. 2005 13:57
Contact :

Re: Adware.Tuto4PC / PUP.Optional

Message par Malekal_morte » 27 oct. 2013 17:54

PDT_008
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.


Répondre

Revenir vers « VIRUS : Supprimer/Desinfecter (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »