Il y a actuellement 221 visiteurs
Jeudi 18 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] Ordinateur Infecté par chainthorn.com

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

[Réglé] Ordinateur Infecté par chainthorn.com

Message le 10 Aoû 2019 17:54

Bonsoir, je me suis apercu que l'ordinateur de mon père était affecter via le navigateur google chrome d'un logiciel malveillant nomé chainthorn.com

Celui controle si j'ai bien compris ce que mon père fait sur le navigateur et peut etre en dehors , il lui fait aussi apparaitre des pop-ups et à fait passer le navigateur en mode controler par entreprise, impossible de le déinstalé.

je suis pas contre un coup de main.

voici le rapport de malwarebytes (malheureusement inéficasse) https://cjoint.com/c/IHkq07WKbDR

et des captures écrans : https://image.noelshack.com/fichiers/20 ... 6038-1.png
https://image.noelshack.com/fichiers/20 ... 6038-2.png
https://image.noelshack.com/fichiers/20 ... 6039-3.png

merci de l'aide future.
Martorana
Sous Expert(e)
Sous Expert(e)
 
Messages: 76
Inscription: 08 Juin 2016 18:55
 


Re: Ordinateur Infecté par chainthorn.com

Message le 10 Aoû 2019 18:49

Bonjour Martorana,


Un diagnostic afin de voir ce qui se passe sur ton PC afin d'écarter l'hypothèse d'une éventuelle infection.



Je vais te prendre en charge, n'effectue que les procédures demandées et ne télécharge rien d'autre pouvant fausser mon analyse. Tous les logiciels demandés sur cette désinfection seront à télécharger sur ton bureau et pas ailleurs.




Par défaut, le moteur de recherche que tu utilises télécharge les logiciels dans le répertoire Téléchargement (download)



Modification du téléchargement du logiciel FRST en fonction de ton navigateur.

Si tu utilises le navigateur Chrome

Modifie le dossier de téléchargement par défaut de Google Chrome

  • Clique sur le menu Google Chrome Image dans la barre d'outils du navigateur
  • Clique ensuite sur Paramètres ==> Afficher les paramètres avancés en bas de la page puis au paragraphe Téléchargements
  • En face de Emplacement, clique sur modifier puis sélectionne le bureau comme destination et valide par OK
  • Active vers la droite la case Toujours demander où enregistrer les fichiers si celle-ci est grisée.


Si tu utilises le navigateur Firefox

Modifie le dossier de téléchargement par défaut de Firefox

  • Exécute firefox
  • Clique sur l'icone Image en haut et à droite de la barre du menu
  • clic sur options
  • Dans l'onglet Général sous la rubrique fichiers et Applications, clique sur Parcourir puis sélectionne le bureau comme destination et valide par sélectionner un dossier
  • coche la case Toujours demander ou enregistrer les fichiers



Si tu utilises le navigateur Edge

Pour Edge: par défaut, Edge télécharge les logiciels dans le dossier Download (téléchargement). Pour modifier ce dossier et le remplacer par le bureau, suivre les indication de ce lien.

  • Ouvrir Microsoft Edge
  • En haut et à droite de la barre des menu, clique sur l'icone ... puis sélectionne paramètres
  • Dans la rubrique paramètres avancés, clique sur Afficher les paramètres avancés
  • Sous la rubrique téléchargement, clique sur modifier puis sélectionne le bureau comme destination puis valide par sélectionner un dossier



Ensuite, effectue la procédure de diagnostic:

/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\


Choisis ci-dessous la version compatible avec ton système (32 bits ou 64 bits)

Clique sur ce lien si tu ne sais pas: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

Important, Enregistre le logiciel de diagnostic FRST sur ton Bureau et pas ailleurs

Téléchargement de FRST.exe ou FRST64.exe en fonction de ta version Windows


Sous Internet Explorer et Edge, le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même



  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
    /!\ Sous Vista, Windows 7 , 8.1 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, veille à ce que les cases demandées soient cochées puis clique sur Analyser et patiente le temps de l'analyse.
    Image
  • Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse.
  • A la fin du scan, un rapport FRST.txt s'ouvre.
  • Héberge ces rapports sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse.
  • Les rapports sont enregistrés au même emplacement que l'outil, c'est à dire ton bureau et éventuellement C:\FRST\Logs



Sont attendus les rapports:

FRST.txt
Additions.txt
Shortcut.txt

Bonne journée
Avatar de l'utilisateur
heracles
PC-Infopraticien
PC-Infopraticien
 
Messages: 2382
Inscription: 02 Juin 2014 19:18
 

Re: Ordinateur Infecté par chainthorn.com

Message le 10 Aoû 2019 18:59

Bonsoir et merci de ton aide ci-join les fichiers demandés.

https://cjoint.com/c/IHkr6WBMEqR
https://cjoint.com/c/IHkr7lKSZvR
https://cjoint.com/c/IHkr7IAtrhR

Cordialement.
Martorana
Sous Expert(e)
Sous Expert(e)
 
Messages: 76
Inscription: 08 Juin 2016 18:55
 

Re: Ordinateur Infecté par chainthorn.com

Message le 10 Aoû 2019 19:07

Re,


J'analyse les rapports et je reviens d'ici 1 heure

A+
Avatar de l'utilisateur
heracles
PC-Infopraticien
PC-Infopraticien
 
Messages: 2382
Inscription: 02 Juin 2014 19:18
 

Re: Ordinateur Infecté par chainthorn.com

Message le 10 Aoû 2019 19:19

Re,


Une question avant de poursuivre, ta version Windows 8.1 est officielle ?

A+
Avatar de l'utilisateur
heracles
PC-Infopraticien
PC-Infopraticien
 
Messages: 2382
Inscription: 02 Juin 2014 19:18
 

Re: Ordinateur Infecté par chainthorn.com

Message le 10 Aoû 2019 19:21

C est windows 7 et oui il est officiel
Martorana
Sous Expert(e)
Sous Expert(e)
 
Messages: 76
Inscription: 08 Juin 2016 18:55
 

Re: Ordinateur Infecté par chainthorn.com

Message le 10 Aoû 2019 19:34

Re,

:oops: Ok pour ton Windows 7 et non Windows 8.1 comme je l'avais indiqué.


1)
Si tu as un compte Google synchronisé, effectue cette procédure à la lettre. Sinon, passe à l'étape suivante.


  • Ouvre Chrome et tape chrome://settings/ dans la barre d'adresse.
  • Clique sur Service Google/Synchronisation sous ton profil.
  • Clique sur Données de la synchronisation Chrome
  • En bas, clique sur Réinitialiser la synchronisation.




Explication: toutes les informations qui ont été synchronisées avec votre compte sont supprimées, mais elles restent sur votre Chromebook. Cela signifie que des informations telles que les favoris,
les applications et les extensions présents sur le Chromebook ne s'affichent pas si vous activez la synchronisation sur un autre ordinateur.



https://support.google.com/chrome/answer/185277?hl=fr


2) Ensuite, effectue cette procédure à la lettre:

/!\ Attention, ce script a été établi uniquement pour le problème de cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows. Nous déclinons notre responsabilité en cas d'utilisation abusive malgré nos recommandations. /!\


/!\ Les outils ne doivent être lancés qu'une seule fois afin de ne pas fausser les rapports demandés. /!\



  • Fait un clic droit sur FRST64.exe puis sélectionne exécuter en tant qu'administrateur.
  • Télécharge le fichier ci-dessous sur ton bureau et pas ailleurs (il doit se trouver au même emplacement que le logiciel FRST)
    fixlist.txt

  • Ferme toutes les applications, y compris ton navigateur
  • Sur le menu principal de FRST, clique une seule fois sur Corriger et patiente le temps de la correction.
  • Le pc redémarrera à la suite de la suppression.
  • L'outil va créer un rapport de correction Fixlog.txt sur ton bureau.
  • Héberge ce rapport sur ce site d'hébergement de fichiers et indique le lien fourni dans ta réponse.


Sous Internet Explorer, le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même


Est attendu le rapport:

fixlog.txt

A+
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
heracles
PC-Infopraticien
PC-Infopraticien
 
Messages: 2382
Inscription: 02 Juin 2014 19:18
 

Re: Ordinateur Infecté par chainthorn.com

Message le 10 Aoû 2019 19:46

Compte google synchro remise à zéro et voila le rapport : https://cjoint.com/c/IHksUeZZRtR
Martorana
Sous Expert(e)
Sous Expert(e)
 
Messages: 76
Inscription: 08 Juin 2016 18:55
 

Re: Ordinateur Infecté par chainthorn.com

Message le 10 Aoû 2019 19:53

Re,


Ok pour le rapport.

Comment se comporte le PC ?

Toujours ce problème que tu décris ?

Martorana a écrit:des pop-ups et à fait passer le navigateur en mode contrôler par entreprise, impossible de le désinstaller



A+
Avatar de l'utilisateur
heracles
PC-Infopraticien
PC-Infopraticien
 
Messages: 2382
Inscription: 02 Juin 2014 19:18
 

Re: Ordinateur Infecté par chainthorn.com

Message le 10 Aoû 2019 19:58

là comme ça non, je peux reprendre la synchronisation de son compte ? et si la menace viens d'un programmes qu'il a télécharger et qui est toujours présent sur le pc , la prochaine fois qu'il relancera le programme le virus se réinstallera non ?
Martorana
Sous Expert(e)
Sous Expert(e)
 
Messages: 76
Inscription: 08 Juin 2016 18:55
 

Re: Ordinateur Infecté par chainthorn.com

Message le 10 Aoû 2019 20:09

Re,

Martorana a écrit:là comme ça non, je peux reprendre la synchronisation de son compte ? et si la menace viens d'un programmes qu'il a télécharger et qui est toujours présent sur le pc , la prochaine fois qu'il relancera le programme le virus se réinstallera non ?


Tu peux réactiver la synchronisation du compte Google chrome.
Concernant un programme déjà installé, je te l'aurais signalé si celui-ci aurait été néfaste. Malwarebytes a fait du bon travail.
Tu n'as plus rien à craindre.

A+
Avatar de l'utilisateur
heracles
PC-Infopraticien
PC-Infopraticien
 
Messages: 2382
Inscription: 02 Juin 2014 19:18
 

Re: Ordinateur Infecté par chainthorn.com

Message le 10 Aoû 2019 20:28

Ok merci beaucoup de ton temps et de ta rapidité pour ce samedi soir je vais pouvoir repartir chez moi le cœur tranquille.

Merci encore et bonne fin de soirée.
Martorana
Sous Expert(e)
Sous Expert(e)
 
Messages: 76
Inscription: 08 Juin 2016 18:55
 

Re: Ordinateur Infecté par chainthorn.com

Message le 10 Aoû 2019 20:34

Re,

Avant de partir, il faut finaliser le sujet.

Tout est bon pour moi, on finalise le sujet.



On purge la quarantaine de Malwarebytes:

  • Relance Malwarebytes (clic droit==> exécuter en tant qu'administrateur)
  • Dans l'onglet Quarantaine, sélectionne tout et clique sur Supprimer
  • Confirme la demande de suppression en cliquant sur yes
  • Ferme Malwarebytes

Image




Suppression des logiciels:


  • Télécharge sur le bureau : kprm.exe
  • Lance l'exécution par clic-droit -> Exécuter en tant qu'administrateur
  • Coche les cases suivante comme indiqué sur l'image.
    Image
  • Supprimer des outils (case précochée)
  • Supprimer les points de restauration
  • Créer un point de restauration
  • Clique sur [Exécuter]...
  • Quand le message suivant apparait "Toutes les opérations sont terminées", clique sur [OK]
  • Un rapport kprm-aaaammjjhhmm.txt sera créé sur le bureau et s'ouvrira,
    (il est aussi enregistré sous C:\KPRM\kprm-aaaammjjhhmm.txt)
  • Héberge le rapport sur Cjoint
  • Donne le lien créé dans ta réponse.


====================================================================

Consignes de sécurité à vérifier pour éviter les failles de sécurités:

Mets à jour IE 8 vers IE 11

  • Tu dois impérativement veiller à maintenir tes logiciels et ton système à jour :
  • Recommandation, installe le logiciel ci-dessous et vérifie périodiquement que des mises à jours soient disponibles.


  • Télécharge UCheck portable (64 bits) sur ton bureau.
  • Accepter les conditions d'utilisation, le navigateur s'ouvrira sur la page "Adlice Software" de UCheck...
  • Cliquer sur [Démarrer] pour lancer la détection...
  • Quand "Terminé" est affiché, cliquer sur "Détails" en regard de "Mises à jour en attente"
  • Sélectionner la case à cocher "Tout (Dé)Sélectionner" et appuyer ensuite sur le bouton [Mettre à jour Sélectionné] pour lancer le processus de mise à jour automatique.
    Pour chaque programme on peut faire "Action" -> "Télécharger" puis "Action" -> "Installer"
    (il est possible de cliquer sur "Ouvrir le site officiel" pour faire les mises à jour manuellement)
  • L'outil détecte également les mises à jour de Windows





Consignes préventives à retenir:

  • Important: Adopte une bonne attitude de surf: tu réfléchies, tu cliques et non l'inverse.
  • /!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur
  • /!\ Etre vigilant au moment de l'installation d'une application
  • Maintient ton Système à jours ainsi que tes logiciels de sécurité.
  • Sauvegarde régulièrement les données personnelles sur un support externe
  • Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu
  • Évite d'installer des programmes depuis des sites inconnus ou douteux (Softonic, TutoPC4, 01 du Net, sites de Cracks, P2P, porno, etc.). Privilégie plutôt le site de l'éditeur.
  • Lis bien les clauses avant d'installer un programme et décoche d'éventuelle toolbar ou logiciel qui pourrait infecter ton PC



Afin de te sensibiliser toi et ton entourage pour éviter l'installation d'adwares et toolbars néfastes, je te propose un petit jeux inoffensif te montrant ce que tu télécharges inconsciemment si tu ne fais pas attention.
Entraîne-toi à ne pas tomber dans ces pièges en utilisant cet outil pédagogique. C'est amusant et sans risque du tout pour ton PC.


  • Télécharge Adware Prevention (de guigui0001) sur ton bureau.
  • Lance-le en double-cliquant dessus. Cet outil va simuler une installation bourrée d'adwares. Fais alors en sorte, tout au long de la pseudo-installation, de ne pas te faire piéger en étant vigilant.
  • A la fin de cette fausse installation, l'outil fait un bilan de tes décisions. Suis attentivement les conseils qu'il te donne.
  • Adopte alors la même vigilance lors de tes futures installations, qui seront réelles cette fois-ci !

Note : cet outil pédagogique évolue constamment, n'hésite pas à faire remonter un dysfonctionnement ou éventuellement une amélioration pour le besoin de tous.


Voici le tutoriel imagé pour facilité son installation

  • Après ce jeux, tu devras toujours faire attention à tout les logiciels que tu télécharges sur le net car ceux-ci infecterons irrémédiablement ton PC cette fois ci.



Est attendu le rapport:

C:\kprm.txt




A te relire
Avatar de l'utilisateur
heracles
PC-Infopraticien
PC-Infopraticien
 
Messages: 2382
Inscription: 02 Juin 2014 19:18
 

Re: Ordinateur Infecté par chainthorn.com

Message le 11 Aoû 2019 05:58

J'ai du partir j'avais de la route à faire je finirai aujourd'hui à distance.
Martorana
Sous Expert(e)
Sous Expert(e)
 
Messages: 76
Inscription: 08 Juin 2016 18:55
 

Re: Ordinateur Infecté par chainthorn.com

Message le 11 Aoû 2019 11:01

Bonjour, voici le rapport demander https://www.cjoint.com/c/IHlj52WgNx5

Par contre ça fait plusieurs fois que tu me dit que IE est en version 8 et non 11 mais de base je le coupe quand j'installe Windows depuis le gestionnaire des fonctionnalitée alors je voulais savoir si une faille pouvais avoir lieu du coup même si IE n'est pas installé sur l'ordinateur même quand je le passe en version 11 je vais le couper après.
Martorana
Sous Expert(e)
Sous Expert(e)
 
Messages: 76
Inscription: 08 Juin 2016 18:55
 

Suivante


Sujets similaires

Message [Réglé] World of Tank Blitz sans Steam ?
SalutEst ce que quelqu'un sait comment jouer à World of Tank Blitz sans Steam, sur PC ?Lancer Steam à chaque fois ça consomme des resssources pour rien.J'ai essayé de télécharger le jeu sur Microsoft mais il semblerait que ça soit uniquement pour la Xbox !?Une idée ?
Réponses: 6

Message [Réglé] Bleu screen en lançant un jeu sur Win 11
Re,yevgi a écrit:Sinon, je ne comprends plus rien...En lisant ta réponse, je vois ceci :https://zupimages.net/up/24/15/yqpl.pngEn revu sous ma zone de rédaction de réponse, je vois ceci :https://zupimages.net/up/24/15/g4aw.pngDu coup j'ai 2 process distincts, qui donnent 2 résultats différents :- Se ...
Réponses: 33

Message [Réglé] Impossible d'ouvrir les droits d'accès...
Bonsoir, voila mon soucis actuellement, c'est que je ne peux plus rien faire sur mon pc, j'ai voulu modifier les droits d'accès à un jeu sur mon pc aujourd'hui et sans rien comprendre, ça m'a retiré les droits d'accès au disque C: et E: qui sont respectivement un SSD et un HDD, et je ne sais plus qu ...
Réponses: 25

Message [Réglé] Fenêtres Powershell intempestives
Bonjour,Depuis environ 3 semaines, le ventilateur de mon PC Portable tourne beaucoup plus qu'avant (je sais qu'il fait très chaud, mais quand même !), et surtout, j'ai régulièrement des fenêtres Powershell qui s'ouvrent inopinément.En cherchant des solutions ici et là, j'ai téléchargé FRST, et j'ai ...
Réponses: 15

Message [Réglé] Mini PC pour la 4k HDR
Bonjour (et bonne année a tous ),Actuellement, j'ai mon bon vieux mini PC (I5-4210U) , fonctionnel mais hélas devenu trop limité en performance pour la 4K (j'arrive à lire des fichiers en H264 avec très peu voir pas de lags tout dépend le lecteur) et on parle même pas avec du H265 (saccadé à mort) ...
Réponses: 5

Message [Réglé] Changement de ventirad
Bonjour,Je recherche à changer mon ventirad modèle "Noctua NF P 12 " qui dysfonctionne mais je ne sais pas lequel choisir ?Pourriez-vous me renseigner ?MerciCdtConfiguration du pc de 2011 :Carte mère F898 Sabertooth x 58Processeur : Core i 7 950 3.07 ghzRam : 12 go de ram SSD de 480 go ...
Réponses: 36

Message [Réglé] TPM Erreur - Migration Win 10 à Win 11
Bonjour à tous.Je suis en train de voir comment mettre à jour mon W10 en W11 et je vois que ce n'est pas possible.Grâce au lieu de Routman54, j'ai pu voir que le blocage se fait à cause du TPM.Je n'ai pas la moindre idée de ce que c'est...Je me tourne donc vers vous pour quérir le savoir manquant :3 ...
Réponses: 2


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 17 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.