Résolu Webmine.pro - demande d'aide

groeniche

Nouveau membre
#1
bonsoir,

le portable que nous partageons à la maison s'est retrouvé avec search yahoo et webmine.pro en raison de notre manque de prudence.
Est-ce que quelqu'un peut m'aider pour la désinstallation ou m'orienter vers les réponses à ce sujet si elles existent?
Merci d'avance,
 

chantal11

Modérateur
Staff
#2
Bonjour,


Infection par adwares/hijackers qui se sont installés avec ton consentement, en manquant de vigilance lors de l'installation d'applications sponsorisées, tu n'as pas décoché les sponsors proposés.


Nous allons commencer par établir un rapport de diagnostic pour cibler les éléments néfastes avec cet outil :

---------------------------------------------------------------------------------------------

FRST :

  • Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <-- Important

    Pour un système en 32 bits -> FRST
    Pour un système en 64 bits -> FRST64
    Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

    Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
    Rappel : FRST doit être enregistré sur ton Bureau <-- Important
  • Ferme toutes les applications, y compris ton navigateur
  • Exécute FRST64.exe par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
  • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt

Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation

@+
 

groeniche

Nouveau membre
#3
Bonjour. Merci pour ta réponse dont je prends connaissance à l'instant. Je vais sans tarder m'occuper de ceci dès ce soir.
 

chantal11

Modérateur
Staff
#4
Bonjour,

Pas de souci, tu appliques la procédure indiquée quand tu peux.

@+
 

chantal11

Modérateur
Staff
#6
Bonjour,

Tu appliques les procédures dans l'ordre où elles sont présentées.

/!\ Les outils ne doivent être lancés qu'une seule fois afin de ne pas fausser les rapports demandés. /!\

--------------------------------------------------------------------------------------------------------------

Désinstalle via Panneau de configuration -> Désinstaller un programme :


SpyHunter


Si un programme ne veut pas se désinstaller, tu passes au suivant.

--------------------------------------------------------------------------------------------------------------

FRST - Correctif :

  • Ferme toutes les applications, y compris ton navigateur
  • Exécute FRST64.exe par clic-droit -> Exécuter en tant qu'administrateur
  • Copie la totalité du contenu, de Start:: à End:: (clic-droit -> Sélectionner -> Copier) de ce correctif hébergé ici -> https://textup.fr/311069U0 (le correctif est copié dans le Presse-Papier)
  • Sur le menu principal de FRST, clique une seule fois sur Corriger et patiente le temps de la correction
  • Accepte le redémarrage du système si demandé
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

--------------------------------------------------------------------------------------------------------------

AdwCleaner - Analyser :

  • Télécharge AdwCleaner de Malwarebytes et enregistre le fichier sur ton Bureau
    Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page
  • Ferme toutes les applications, y compris ton navigateur
  • Exécute AdwCleaner.exe par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Analyser maintenant
  • Les éléments détectés s'affichent. Clique sur Annuler
  • Dans Rapports, double-clique sur le rapport AdwCleaner(Sx).txt le plus récent qui s'affiche alors dans un Bloc-notes et poste ce rapport dans ta prochaine réponse
    Le rapport se trouve aussi sous C:\AdwCleaner\Logs

Sous Internet Explorer et Edge, le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

Tutoriel d'utilisation AdwCleaner en images

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports
Fixlog
AdwCleaner-Analyser


@+
 

chantal11

Modérateur
Staff
#8
Bonjour,


Je ne connais pas Spyhunter (mais qu'est-ce que ce truc fait sur mon laptop?)
Il a du s'installer à l'insu de ton plein gré.

OK pour les rapports, nous poursuivons.

--------------------------------------------------------------------------------------------------------------

AdwCleaner - Nettoyer :

  • Ferme toutes les applications, y compris ton navigateur
  • Exécute AdwCleaner.exe par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Analyser maintenant
  • Les éléments détectés s'affichent. Clique sur Nettoyer et Réparer. Le nettoyage débute.
  • Clique Nettoyer et redémarrer plus tard pour pouvoir enregistrer et refermer les applications ouvertes en cours
  • Redémarre le système pour finaliser le nettoyage
  • Un redémarrage est demandé, valider par OK
  • Au redémarrage, dans Rapports, double-clique sur le rapport AdwCleaner(cx).txt le plus récent qui s'affiche alors dans un Bloc-notes et poste ce rapport dans ta prochaine réponse
    Le rapport se trouve aussi sous C:\AdwCleaner\Logs


Sous Internet Explorer et Edge, le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

Tutoriel d'utilisation AdwCleaner en images

En cas de perte de connexion internet après le passage de l'outil, appliquer une de ces procédures Perte de connexion internet après l'utilisation d'un outilhttp://forum.security-x.fr/tutoriels-317/perte-de-connexion-internet-apres-l%27utilisation-d%27un-outil-12204/

--------------------------------------------------------------------------------------------------------------

Malwarebytes Anti-Malware :

  • Télécharge Malwarebytes Anti-Malware (version gratuite) et enregistre le sur le Bureau
  • Exécute mb3-setup-consumer.exe par clic-droit -> Exécuter en tant qu'administrateur
  • La version Premium est automatiquement installée pour un essai gratuit de 14 jours
  • Clique sur Terminer. Malwarebytes s'ouvre
  • Si dans Etat de l'analyse, Mises à jour est orange, cliquer sur la flèche tournante
  • Dans Paramètres, puis Protection, sélectionne Toujours détecter pour les menaces potentielles PUP et PUM
  • Dans Analyse, clique sur Analyse des Menaces puis clique sur Lancer l'analyse
  • Patiente le temps de l'analyse
  • En fin d'analyse, clique sur Afficher les résultats d'analyse
  • Pour supprimer les éléments détectés, veille à ce que tous les éléments détectés soient cochés puis clique sur Quarantaine sélectionnée
  • Un résumé d'analyse s'affiche. Clique sur Exporter le résumé puis sur Fichier texte (*.txt) pour enregistrer le rapport d'analyse
  • Enregistre le rapport sur ton Bureau. Poste ce rapport dans ta prochaine réponse
    Si un redémarrage est demandé, valide par Oui et laisse le système redémarrer.
    Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Logs

Tutoriel d'utilisation Malwarebytes en images

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports
Fixlog
Malwarebytes


Comment se comporte le système maintenant par rapport aux symptômes signalés au début ?

@+
 

chantal11

Modérateur
Staff
#9
Bonjour,

Un souci pour continuer la procédure ?

@+
 

groeniche

Nouveau membre
#10
bonjour,
Mrci pour ton suivi. Non, non pas de souci, j'étais en déplacement pro. les rapports suivent:)
 

chantal11

Modérateur
Staff
#12
Meilleure réponse
Bonjour,

C'est parfait, nous pouvons donc finaliser la procédure.

---------------------------------------------------------------------------------------------

DelFix :

  • Télécharge DelFix de Xplode et enregistre le fichier sur ton Bureau
  • Double-clique sur l'icône Delfix.exe pour lancer l'outil
    /!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, coche uniquement les options
    - Supprimer les outils de désinfection
    - Purger la restauration système
  • Clique ensuite sur Exécuter et laisse l'outil travailler
  • Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\DelFix.txt

---------------------------------------------------------------------------------------------

Quelques précisions et conseils :

  • D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.

    /!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

    /!\ Etre vigilant au moment de l'installation d'une application
    Stop la pub !
    Installation d'une application sponsorisée, les pièges à éviter !

    /!\ Sauvegarder régulièrement les données personnelles sur un support externe

    /!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu


  • Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes

  • En complément, renforcer la protection des navigateurs tiers si utilisés contre les nuisances Web avec cette extension
    Extension Malwarebytes pour Firefox
    Extension Malwarebytes pour Chrome

  • Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
    Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
    Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
    Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....)


    /!\ Une attitude responsable sur le net est la meilleure protection pour ton système
    Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)

-------------------------------------------------------------------------------------------

Tu peux passer ce sujet en Résolu en cliquant sur le bouton Sélectionner comme meilleure solution (en bas d'une de mes réponses), ton sujet sera alors automatiquement marqué comme Résolu.

@+
 

groeniche

Nouveau membre
#13
bonjour,

Voici le rapport Delfix:
https://up.security-x.fr/file.php?h=R4725e682295cad8af00f7fc32fd44556

Merci pour ton aide et pour tes bons conseils que je veillerai à appliquer (évidemment, vu que c'est un ordinateur partagé, je devrais prendre le temps de créer différents utilisateurs et avec des droits différents, je suppose que ça m'aiderait...)
Est-ce que je peux te remercier d'une façon ou d'une autre?
 

chantal11

Modérateur
Staff
#14
Bonjour,

OK pour le rapport.


évidemment, vu que c'est un ordinateur partagé, je devrais prendre le temps de créer différents utilisateurs et avec des droits différents, je suppose que ça m'aiderait...
Oui, créer une session utilisateur "Standard", seul ton compte sera le compte Admnistrateur.
Cela va limiter les installations non voulues des autres utilisateurs de ce PC.



Est-ce que je peux te remercier d'une façon ou d'une autre?
Oui .... tout simplement en ne revenant dans cette section "Désinfection", le moins possible ;)


Bonne continuation ..... et prudence sur le net,

@+
 

groeniche

Nouveau membre
#15
Encore merci, bonne journée et bonne continuation
 
Vous devez vous inscrire ou vous connecter pour répondre ici.
Staff en ligne
  • scoolup
    Modérateur
Membres en ligne
  • vaelis
  • CMs4mvs
  • svoglimacci
  • scoolup
Derniers messages publiés
Statistiques globales
Discussions
863 942
Messages
8 042 671
Membres
1 574 462
Dernier membre
coste45
Partager cette page
Haut