Malware Zodiac - Virus/Spywares - Windows & Software
Marsh Posté le 15-09-2016 à 18:01:17
Bonjour,
Merci d'appliquer ce qui suit.
==> FRST Correction :
Note: pour copier toutes les lignes, griser de haut en bas les lignes en gras en restant appuyer sur le clic
gauche de la souris. Puis faire un clic droit de la souris et choisir Copier.
CloseProcesses:
CreateRestorePoint:
EmptyTemp:
HKU\S-1-5-21-1443684467-2190985766-3945511474-1001\...\Run: [Anthony] => explorer.exe hxxp://sd-steam.info
SearchScopes: HKU\S-1-5-21-1443684467-2190985766-3945511474-1001 -> {015DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3333673&octid=EB_ORIGINAL_CTID&ISID=D1EA522A-704E-4ECE-BE88-CE3BF7CD35F5&SearchSource=58&CUI=&UM=8&UP=SP3C988B07-3E0E-40BE-A6A2-074D84DEF681&D=070716&q={searchTerms}&SSPV=
CHR HomePage: Default -> hxxps://fr.search.yahoo.com/?fr=spigot-yhp-gcmac&ilc=12&type=997063
CHR StartupUrls: Default -> "hxxp://www.behance.net/search","hxxps://www.facebook.com/","hxxps://fr.search.yahoo.com/?fr=spigot-yhp-gcmac&ilc=12&type=997063","hxxps://fr.search.yahoo.com/?fr=spigot-yhp-gcmac&ilc=12&type=967150"
Task: {CB228179-B891-4178-9ECC-C257BF22C7FC} - System32\Tasks\Anthony => /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Anthony /t REG_SZ /d "explorer.exe hxxp://sd-steam.info"
Note : Patienter le temps de la suppression. Le PC va redémarrer.
Marsh Posté le 15-09-2016 à 18:09:42
Merci beaucoup pour cette réponse rapide !
Voici le lien du fixlog
http://www.cjoint.com/c/FIpqi6PxDIj
Marsh Posté le 15-09-2016 à 19:35:40
Il se comporte très bien ! plus de page bizarre au démarrage, tout comme avant
Merci beaucoup pour cette aide !
Marsh Posté le 15-09-2016 à 19:39:53
Dans ce cas, on peut finaliser la maintenance malware avec quelques conseils préventifs bons à rappeler et quelques programmes pour parfaire le nettoyage du PC.
==> Quelques conseils de prudence et de vigilance :
Pour chaque navigateur internet concerné, copier l'adresse du lien qui se trouve ci-dessous (en faisant un
clic droit de la souris + copier l'adresse du lien), ouvrez le navigateur et collez le lien dans la barre
d'adresse (clic droit + coller). Installer ensuite Adblock Plus.
- pour Edge
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes dits "sensibles" étant les plus attaqués par les exploits lesquels installent automatiquement des malwares (infection dés la simple visite d'un site web, ouverture d'une pièce jointe, clic sur un lien ou une publicité malicieuse...).
L'installation des dernières mises à jour permettent donc de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus de détails, voir plus loin la rubrique Compléments d'informations).
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader DC: non présent sur le PC.
4- Adobe Flash Player : OK.
5- Java : non présent sur le PC.
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
Note: si des fichiers infectieux sont trouvés, ils seront supprimés automatiquement.
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Complément d'informations :
Bonne soirée.
Marsh Posté le 15-09-2016 à 16:35:56
Bonjour,
Je me permets de créer un topic à mon tour concernant ce maudit malware ouvrant une fenêtre pop-up à chaque démarrage de mon pc.
J'ai lu certains topics de personnes concernées par ce problème et voici donc rapports FRST :
http://www.cjoint.com/c/FIpoH4dbO5j
http://www.cjoint.com/c/FIpoIuoZhuj
En espérant qu'une âme généreuse pourra me venir en aide... Merci beaucoup !
Mizu25