[PUP] Reimage Repair fenêtres intempestives sur Windows 7

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Arthurlg

[PUP] Reimage Repair fenêtres intempestives sur Windows 7

par Arthurlg »

Bonjour,

Je reviens vers vous car j'ai un problème sur le Windows d'un ami. Après réception de son ordinateur, il a démarré Windows et installé le logiciel Reimage Repair, identifié par Adwcleaner et malware Bytes antimalware comme un PUP, identifié, supprimé etc etc... Le problème est que malgré l'analyses de ces deux anti malwares, et l'action de son antivirus (MSE), les PUPs reviennent malgré tout.

Je poste ici le rapport d'AdwCleaner:

Code : Tout sélectionner

# AdwCleaner v5.007 - Rapport créé le 09/09/2015 à 15:53:26
# Mis à jour le 08/09/2015 par Xplode
# Base de données : 2015-09-08.2 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : Fabrice - FABRICE-HP
# Exécuté depuis : C:\Users\Fabrice\Downloads\adwcleaner_5.007.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum

***** [ Services ] *****

[-] Service Supprimé : ReimageRealTimeProtector

***** [ Dossiers ] *****

[-] Dossier Supprimé : C:\rei
[-] Dossier Supprimé : C:\Program Files\Reimage
[-] Dossier Supprimé : C:\Program Files (x86)\F5F98EFF-1441276630-11E4-8503-B258B803C0FF
[-] Dossier Supprimé : C:\ProgramData\Reimage Protector
[-] Dossier Supprimé : C:\ProgramData\MWdsManProM
[-] Dossier Supprimé : C:\ProgramData\{65AB91D4-DDD0-48D4-804D-C24E1FC90D44}
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\reimage repair
[-] Dossier Supprimé : C:\Users\Fabrice\AppData\Local\Google\Chrome\User Data\Default\Extensions\engaigpbgdjjmanonjcjkcmomgibneba

***** [ Fichiers ] *****

[-] Fichier Supprimé : C:\Users\Fabrice\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.selectgo00.selectgo.net_0.localstorage
[-] Fichier Supprimé : C:\Users\Fabrice\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.selectgo00.selectgo.net_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Fabrice\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage
[-] Fichier Supprimé : C:\Users\Fabrice\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Fabrice\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.bestpriceninja.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Fabrice\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.bestpriceninja.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Fabrice\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_pstatic.bestpriceninja.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Fabrice\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_pstatic.bestpriceninja.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Fabrice\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage
[-] Fichier Supprimé : C:\Users\Fabrice\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Fabrice\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.oursurfing.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Fabrice\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.oursurfing.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Public\Desktop\PC Scan & Repair by Reimage.lnk
[-] Fichier Supprimé : C:\windows\Reimage.ini

***** [ Raccourcis ] *****


***** [ Tâches planifiées ] *****

[-] Tâche Supprimée : Reimage Reminder
[-] Tâche Supprimée : ReimageUpdater

***** [ Registre ] *****

[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Reimage.exe
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CRSBRWSHTML
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Clé Supprimée : HKCU\Software\Reimage
[!] Clé Non Supprimée : [x64] HKCU\Software\Reimage
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Reimage
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair

***** [ Navigateurs ] *****

[-] [C:\Users\Fabrice\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.oursurfing.com/?type=hp&ts=1441127880&z=e5f7cad998718bcc57d3509gczazdgcg5o7m0b1m5t&from=age&uid=SanDiskXSD7TB3Q-256G-1006_152992400854
[-] [C:\Users\Fabrice\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : engaigpbgdjjmanonjcjkcmomgibneba

*************************

:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [5203 octets] ##########

Merci
Malekal_morte
Messages : 113190
Inscription : 10 sept. 2005 13:57

Re: [PUP]Reimage Repair fenêtres intempestives

par Malekal_morte »

Salut,

Pour voir cela :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 113190
Inscription : 10 sept. 2005 13:57

Re: [PUP] Reimage Repair fenêtres intempestives sur Windows

par Malekal_morte »

Pas grand chose,


Voici la correction à  effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutorial-farbar ... -frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


2015-09-07 22:12 - 2015-09-07 22:12 - 00772016 _____ (Reimage®) C:\Users\Fabrice\Downloads\ReimageRepair(3).exe
2015-09-07 22:11 - 2015-09-07 22:11 - 00772016 _____ (Reimage®) C:\Users\Fabrice\Downloads\ReimageRepair(2).exe
2015-09-07 22:06 - 2015-09-07 22:06 - 00772016 _____ (Reimage®) C:\Users\Fabrice\Downloads\ReimageRepair (1).exe
2015-09-03 12:38 - 2015-09-03 13:21 - 00000004 _____ C:\windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-09-03 12:36 - 2015-09-03 12:39 - 00000875 _____ C:\windows\SysWOW64\${LOGFILE}
CHR Extension: (jhodopgnkbcmfgggehanaepcofglnboh) - C:\Users\Fabrice\AppData\Local\Google\Chrome\User Data\Default\Extensions\jhodopgnkbcmfgggehanaepcofglnboh [2015-09-07]
ProxyEnable: [.DEFAULT] => Proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:50152;https=127.0.0.1:50152 [Attention - Possible Proxy Malicieux]


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : http://forum.malekal.com/firefox-extens ... 36057.html
* Google Chrome : http://forum.malekal.com/google-chrome- ... 35837.html
* Internet Explorer et modules complémentaires / moteurs de recherche : http://forum.malekal.com/
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Arthurlg

Re: [PUP] Reimage Repair fenêtres intempestives sur Windows

par Arthurlg »

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:07-09-2015
Exécuté par Fabrice (2015-09-10 12:47:47) Run:1
Exécuté depuis C:\Users\Fabrice\Desktop
Profils chargés: Fabrice (Profils disponibles: Fabrice)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
2015-09-07 22:12 - 2015-09-07 22:12 - 00772016 _____ (Reimage®) C:\Users\Fabrice\Downloads\ReimageRepair(3).exe
2015-09-07 22:11 - 2015-09-07 22:11 - 00772016 _____ (Reimage®) C:\Users\Fabrice\Downloads\ReimageRepair(2).exe
2015-09-07 22:06 - 2015-09-07 22:06 - 00772016 _____ (Reimage®) C:\Users\Fabrice\Downloads\ReimageRepair (1).exe
2015-09-03 12:38 - 2015-09-03 13:21 - 00000004 _____ C:\windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-09-03 12:36 - 2015-09-03 12:39 - 00000875 _____ C:\windows\SysWOW64\${LOGFILE}
CHR Extension: (jhodopgnkbcmfgggehanaepcofglnboh) - C:\Users\Fabrice\AppData\Local\Google\Chrome\User Data\Default\Extensions\jhodopgnkbcmfgggehanaepcofglnboh [2015-09-07]
ProxyEnable: [.DEFAULT] => Proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:50152;https=127.0.0.1:50152 [Attention - Possible Proxy Malicieux]

*****************

C:\Users\Fabrice\Downloads\ReimageRepair(3).exe => déplacé(es) avec succès
C:\Users\Fabrice\Downloads\ReimageRepair(2).exe => déplacé(es) avec succès
C:\Users\Fabrice\Downloads\ReimageRepair (1).exe => déplacé(es) avec succès
C:\windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 => déplacé(es) avec succès
C:\windows\SysWOW64\${LOGFILE} => déplacé(es) avec succès
C:\Users\Fabrice\AppData\Local\Google\Chrome\User Data\Default\Extensions\jhodopgnkbcmfgggehanaepcofglnboh => déplacé(es) avec succès
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => valeur supprimé(es) avec succès
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => valeur supprimé(es) avec succès

==== Fin de Fixlog 12:47:48 ====
Arthurlg

Re: [PUP] Reimage Repair fenêtres intempestives sur Windows

par Arthurlg »

Merci,

Je te recontactes si j'ai toujours le problème.

Bonne journée
Arthurlg

Re: [PUP] Reimage Repair fenêtres intempestives sur Windows

par Arthurlg »

Re bonjour,

Je n'ai pas tardé à rencontrer à nouveau des manifestations indésirables...

MBAM fonctionne bien car il me notifie sans arrêt le blocage de logiciels malveillants.
Par ailleurs, j'ai eu une nouvelle fenetre Reimage repair qui s'est ouverte...

Merci
Malekal_morte
Messages : 113190
Inscription : 10 sept. 2005 13:57

Re: [PUP] Reimage Repair fenêtres intempestives sur Windows

par Malekal_morte »

Sur quel navigateur WEB ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Arthurlg

Re: [PUP] Reimage Repair fenêtres intempestives sur Windows

par Arthurlg »

Firefox
Malekal_morte
Messages : 113190
Inscription : 10 sept. 2005 13:57

Re: [PUP] Reimage Repair fenêtres intempestives sur Windows

par Malekal_morte »

ok,

Réinitialise Firefox : http://forum.malekal.com/firefox-extens ... 36057.html

si pas mieux :

Exporte tes favoris : https://support.mozilla.org/fr/kb/expor ... chier-html
Désinstalle Mozilla Firefox en cochant l'option de suppression du profil.

Affiche les fichiers cachés et systèmes : http://forum.malekal.com/afficher-les-f ... 18239.html

Supprimer le profil :
Mon Ordinateur => Disque C => Utilisateurs => Ton user => AppData => Roaming
clic droit sur le dossier Mozilla puis renommer
renomme le en Mozilla.old

Mon Ordinateur => Disque C => Program Files => supprime le dossier Mozilla.

Réinstalle Firefox à  partir de ce lien : http://telecharger.malekal.com/download ... a-firefox/

Réimporte tes favoris.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Arthurlg

Re: [PUP] Reimage Repair fenêtres intempestives sur Windows

par Arthurlg »

Merci,

Il semble que cela aie fonctionné

Bonne journée
Malekal_morte
Messages : 113190
Inscription : 10 sept. 2005 13:57

Re: [PUP] Reimage Repair fenêtres intempestives sur Windows

par Malekal_morte »

PDT_008


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : http://forum.malekal.com/blockulicious- ... 46656.html

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securi ... ateur.html
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »