Redirection vers sites de pubs - Virus/Spywares - Windows & Software
Marsh Posté le 31-05-2017 à 11:13:24
Bonjour,
On va utiliser FRST pour désinfecter le PC.
==> Farbar Recovery Scanner Tool (FRST) de Fabar :
Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
fichiers de Windows
(on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
- Addition.txt
- MD5 pilotes
Comment créer et poster le lien d'un rapport ?
http://cjoint.co/Exemple et sélectionner l'option copier l'adresse du lien.
Rappel sur les envois des rapports (la modération du forum):
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
Marsh Posté le 31-05-2017 à 18:32:29
Bonjour et merci beaucoup pour ton aide.
Voici les 2 rapports demandés :
http://www.cjoint.com/c/GEFqDoSacbc
http://www.cjoint.com/c/GEFqEaLFw7c
Encore merci
David
Marsh Posté le 31-05-2017 à 20:36:25
Je n'ai pas trouvé grand chose... Est-ce qu'Adblock est bien activé sur FireFox ? Et installer Adblock pour IE.
Supprimer d'abord quelques traces infectieuses avec ce qui suit puis utiliser ZHPCleaner, on va voir s'il trouve quelque chose.
==> FRST Correction :
Note: pour copier toutes les lignes, griser de haut en bas toutes les lignes en restant appuyer sur le
clic gauche de la souris. Puis faire un clic droit de la souris et choisir Copier.
CloseProcesses:
CreateRestorePoint:
EmptyTemp:
GroupPolicy\User: Restriction
GroupPolicyUsers\S-1-5-21-912806440-3807322708-308547045-1008\User: Restriction - Chrome
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
Task: {E9BF738C-B7FB-4087-8FBE-DF77D8ECA41E} - System32\Tasks\{5C026389-ECE6-4C90-9E69-F01C22BB794D} => pcalua.exe -a "C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.4.9\GUninstaller.exe" -c -uprtc -key "BabylonToolbar"
C:\Program Files (x86)\BabylonToolbar
Dans la case Nom du fichier, écrire fixlist et cliquer sur Enregistrer.
Note : Patienter le temps de la suppression. Le PC va redémarrer.
==> ZHPCleaner
Note: Si tu n'as pas installé de Proxy, clique sur "NON" pour accepter la réparation du proxy.
Marsh Posté le 02-06-2017 à 00:19:33
Bonjour,
Oui, Adblock est bien installé sur Firefox. Il ne l'est pas encore sur IE, ce ci dit, je n'utilise jamais IE et l'infection s'est produite certainement lors d'un surf avec Firefox.
Voici les rapports FRST et ZHPCleaner :
http://www.cjoint.com/c/GFbwqlPETKR
http://www.cjoint.com/c/GFbwrtsNXIR
Après le nettoyage ce matin, j'ai essayé de surfer sur un site qui posait systématiquement problème et les problème ne s'est pas présenté, mais j'ai pas pu essayer grand chose et je ne pourrais pas faire de test poussés avant samedi. Je te tiens au courant.
Encore merci pour ton aide précieuse
David
Marsh Posté le 02-06-2017 à 09:13:50
Au choix, Windows et/ou Office cracké ...
Merci d'être venu ...
Marsh Posté le 31-05-2017 à 09:07:15
Bonjour à tous,
Voilà 2 jours que je me bats avec un Adware (je ne sais pas si le terme est le bon). Lorsque je surfe, que ce soit avec IE ou Mozilla, quand je clique sur des liens, je suis de temps en temps redirigé vers des sites de pub ou de rencontre. Il ne s'agit pas de pop up qui s'ouvrent en plus, la page que je souhaite atteindre est remplacée par celle d'un autre site.
J'ai passé Adwcleaner, Malwarebytes Anti-Malware, Zemana, j'ai fait un scan complet du système avec Avira. Tous les 4 ont trouvé quelques cochonneries, les ont nettoyées. J'ai fait quelques essais et tout semblait ok, mais hier soir les redirections ont recommencé. J'ai repassé les 4 mêmes outils mais ce coup ci, ils ont rien trouvé...là je sèche
Est ce que quelqu'un aurait une idée SVP ?
Merci
David