Pub ou spam abusif

chadrac Messages postés 15 Statut Membre -  
fred08700 Messages postés 3633 Statut Contributeur sécurité -
Bonjour,
J'ai depuis cet après midi un message qui s'installe dès que j'ouvre la page google de monpc portable. "Visiting this web site may harm your computer. Dès que je clique dessus j'ouvre une autre page sur un antivirus à 49,95 dollars. Ensuite sans rien lui demander il scanne mon pc et me trouve des virus à la pelle.
Le problème c'est que je ne peux plus ouvrir aucune page à partir du pc. Dès que je clique sur une icône ce message s'installe ou alors une alerte.
Comment se débarrasser de cet intrus.
Avast ne trouve aucun virus et l'autre a la pelle.
En passant par exécuter c'est le seul chemin qui fonctionne encore.
Merci de vos réponses.

A voir également:

3 réponses

fred08700 Messages postés 3633 Statut Contributeur sécurité 550
 
bonsoir

Télécharger rkill depuis l'un des liens ci-dessous:

https://download.bleepingcomputer.com/grinler/rkill.exe
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com

* Si vous avez un message qui signale que Rkill est un indésirable, ignorez la et lancez de nouveau Rkill après désactivation du logiciel le considérant comme néfaste.

Une bref fenêtre noire indiquera que l'installation s'est bien déroulée

N.B: ne pas redémarrer le pc après avoir fait Rkil sans quoi l'infection pourrait se réactiver

puis

● Télécharges Malwarebytes

(NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici :
https://www.malekal.com/tutorial-aboutbuster/

● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

● Lance une analyse complète en cliquant sur "Exécuter un examen complet"

● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

L'analyse peut durer un bon moment.....

● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée

Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.

0
chadrac Messages postés 15 Statut Membre
 
bonsoir
merci de ta réponse.
Seulement je ne peux pas ouvrir de page pour procéder au téléchargement, dès que j'ouvre google ou si je vais dans l'onglet des adresses http j'ai ce message qui s'affiche et une alerte application cannot be executable....
0
fred08700 Messages postés 3633 Statut Contributeur sécurité 550
 
re

fais le en mode sans échec avec prise en charge réseaux
0