ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #67600  par sheogorad
 
Bonjour,

Je vous expose mon problème :

Je jouais à l'un des jeux de ma bibliothèque Steam, en ligne contre d'autres joueurs.
Je tombe contre quelqu'un qui, alors qu'il perdais, décide de me "donner une leçon" avant de me lancer un "bye bye".
Puis juste après, je perds ma connexion internet (pendant une dizaine de secondes), je coupe le jeu pour le relancer après que la connexion soit revenue.

Et au moment du lancement du jeu, une espèce de filtre de couleur mauve recouvre mon écran, lorsque j'ouvre une page, elle semble en "transparence", c'est-à-dire qu'elle laisse apparaître des éléments qui sont placés en arrière plan, comme les icônes de mon bureau par exemple. Je précise que ces symptômes sont permanents, ils sont visibles même lorsque je ne joue pas, et se sont déclenché au lancement du jeu. On dirait que le mec a réussi à me balancer un truc sans que je télécharge quoi que ce soit (pas de clic sur un lien, rien..)

J'aimerais vous montrer 2-3 screenshots mais ça n'est pas possible, depuis un autre PC les images apparaissent normales...


En fait l'ensemble des couleurs sombres se retrouvent en nuances de vert fluo faisant super mal aux yeux, comme si on avait poussé les contraste à fond, et ces zones laissent apparaître des éléments en transparence, parmis lesquels certains ne sont même plus ouverts ! Par exemple sur mon bureau, les endroits sombres de mon fond d'écran (devenues vertes fluo donc) laissent apparaître des éléments en transparence comme des sites internet, des images, ouverts ou non en parallèle. Y'a une espèce de mémoire qui garde tout ce que j'ai ouvert et qui superposent les éléments au fur et à mesure dans ces zones. Et je vous dis pas quand c'est pour regarder une vidéo : impossible, c'est une bouillie de trucs superposés.

Bref, donc au début j'avais passé un coup de RogueKiller, c'était parti, je relance mon jeu, tout va bien.
Le lendemain, au troisième lancement du jeu de la journée, c'est revenu...

J'arrive à le virer à nouveau avec RogueKiller, qui ne l'a d'ailleurs pas trouvé dans le même dossier qu'auparavant, et qui a mis beaucoup plus de temps à le détecter. Déjà là c'était bizarre car le malware (ou je ne sais quoi) n'apparaissait pas de manière logique et systématique, cela dépendait.

6 ou 7 jours passent, puis depuis hier, alors que le dernier lancement du jeu date d'il y a 4 jours, sans raison, ça revient, d'un coup, alors que je ne touchais même pas au PC.


Je retente RogueKiller, pas de résultats (il ne trouve rien). Pareil pour malwarebytes.
J'ai décidé de reformater complètement mon PC, toutes les données sont supprimées, mais ça ne part pas.
Je n'ai pas branché de clef USB/DDE infecté sur mon PC (rien branché du tout ces jours-ci)



J'ai suivi la procédure de diagnostic décrite sur le site, j'ai créé mon point de restauration.

Voici les différents rapports de diagnostics demandés :



CKScanner : CKScanner 2.5 - Additional Security Risks - These are not necessarily bad
scanner sequence 3.MN.11.WBABF0
----- EOF -----



WinChk : Rapport WinChk v2.0 - 11/12/2017 à 17:32
Mis à jour le 08/07/11 à 16h par Xplode
Système d'exploitation : Windows 10 Home (64 bits) [version 10.0.16299.64]
Nom d'utilisateur : valentin - LAPTOP-H3AAJ9V8 (Administrateur)
Exécuté depuis : C:\Users\valentin\Downloads\winchk_2.0.exe


¤¤¤¤¤ Recherche | KMS ¤¤¤¤¤

... OK !

¤¤¤¤¤ Recherche | Fichiers suspect ¤¤¤¤¤

... OK !

¤¤¤¤¤ Vérification | Fichiers système ¤¤¤¤¤

... OK !

¤¤¤¤¤ Vérification | Fichier Hosts ¤¤¤¤¤

... OK !

¤¤¤¤¤ Vérification | Windows Update ¤¤¤¤¤

¤ Paramètres :

¤ Dernière mise à jour détectée le
¤ Dernière mise à jour téléchargée le
¤ Dernière mise à jour installée le

########## EOF - "C:\WinChk.txt" - [796 octets] ####



ZHPDiag :

http://www.cjoint.com/c/GLlsw57x6pH



FarBar Recovery scantool :

http://www.cjoint.com/c/GLlsyOmVELH

http://www.cjoint.com/c/GLlszfFmAPH

http://www.cjoint.com/c/GLlszCV86yH



Merci d'avance pour votre aide, vous vous doutez que c'est assez gênant. J'aimerai bien vous montrer à quoi mon écran ressemble mais comme je vous ai dit, vous ne verrez rien, les captures d'écran ne sont pas concernées par ces espèces de modifications graphiques..

Cordialement,
 #67605  par did80
 
re sheogorad

Lance Farbar

Image

Copies les lignes suivantes dans le cadre rouge
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Corrige et heberge le rapport fixlog

@+
 #67647  par did80
 
re ceci stp

Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau

http://www.nicolascoolman.fr/telecharger/


Faire un click droit sur zhpcleaner


executer en tant qu'administrateur


Scanner
puis cliques sur nettoyer

Image



Le rapport se trouve sur ton bureau et

dans ton dossier utilisateur « %AppData% /ZHP »

héberge le rapport sur www.cjoint.com/ si volumineux

@+
Sujets similaires Statistiques Dernier message
malware introuvable
par Olivier P  dans : Analyse de rapports et Désinfection.
19 Réponses
1753 Vues
par ab_web
BLISTER, un malware furtif
par NicolasCoolman  dans : Les nouvelles
0 Réponses
793 Vues
par NicolasCoolman
BotenaGo, un malware qui cible les routeurs et les NAS
par NicolasCoolman  dans : Les nouvelles
0 Réponses
1001 Vues
par NicolasCoolman
Une campagne du malware voleur d’information Vidar.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
183 Vues
par NicolasCoolman
Dridex : Nouvelle campagne de phishing du malware
par NicolasCoolman  dans : Les nouvelles
0 Réponses
948 Vues
par NicolasCoolman