Infection meteoroid

Résolu/Fermé
Gabydelouest Messages postés 3 Date d'inscription dimanche 21 décembre 2014 Statut Membre Dernière intervention 21 décembre 2014 - 21 déc. 2014 à 12:54
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 1 mars 2015 à 20:28
Bonjour
je suis victime d'une infection par meteoroid
impossibles de m'en débarrasser
une aide serait la bienvenue

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
21 déc. 2014 à 12:55
Salut,

Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage dans un nouveau message.

--
0
Gabydelouest Messages postés 3 Date d'inscription dimanche 21 décembre 2014 Statut Membre Dernière intervention 21 décembre 2014
21 déc. 2014 à 13:08
Voici la rapport

# AdwCleaner v4.105 - Rapport créé le 21/12/2014 à 13:04:38
# Mis à jour le 08/12/2014 par Xplode
# Database : 2014-12-21.1 [Live]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : gabriel - GABRIEL-PC
# Exécuté depuis : C:\Users\gabriel\Desktop\adwcleaner_4.105.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

[#] Dossier Supprimé : C:\Program Files (x86)\common files\system
Dossier Supprimé : C:\Program Files\common files\system
Dossier Supprimé : C:\Users\gabriel\AppData\Local\Meteoroids

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA}

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17496


-\\ Mozilla Firefox v34.0.5 (x86 fr)


-\\ Comodo Dragon v


*************************

AdwCleaner[R0].txt - [21476 octets] - [25/10/2014 09:15:17]
AdwCleaner[R10].txt - [2662 octets] - [21/12/2014 13:03:13]
AdwCleaner[R1].txt - [2839 octets] - [25/10/2014 12:09:58]
AdwCleaner[R2].txt - [2959 octets] - [26/10/2014 05:21:07]
AdwCleaner[R3].txt - [3180 octets] - [26/10/2014 05:31:25]
AdwCleaner[R4].txt - [3736 octets] - [26/10/2014 06:52:22]
AdwCleaner[R5].txt - [3384 octets] - [30/10/2014 06:22:40]
AdwCleaner[R6].txt - [3476 octets] - [30/10/2014 19:48:43]
AdwCleaner[R7].txt - [3606 octets] - [01/11/2014 08:10:04]
AdwCleaner[R8].txt - [4612 octets] - [02/11/2014 06:43:08]
AdwCleaner[R9].txt - [2343 octets] - [21/12/2014 09:48:21]
AdwCleaner[S0].txt - [20898 octets] - [25/10/2014 10:57:53]
AdwCleaner[S1].txt - [2888 octets] - [25/10/2014 12:47:24]
AdwCleaner[S2].txt - [3112 octets] - [26/10/2014 05:24:11]
AdwCleaner[S3].txt - [3601 octets] - [26/10/2014 06:54:41]
AdwCleaner[S4].txt - [3499 octets] - [30/10/2014 19:49:54]
AdwCleaner[S5].txt - [3538 octets] - [01/11/2014 08:11:10]
AdwCleaner[S6].txt - [4562 octets] - [02/11/2014 06:44:49]
AdwCleaner[S7].txt - [2043 octets] - [10/12/2014 05:18:00]
AdwCleaner[S8].txt - [2410 octets] - [21/12/2014 09:58:16]
AdwCleaner[S9].txt - [2586 octets] - [21/12/2014 13:04:38]

########## EOF - C:\AdwCleaner\AdwCleaner[S9].txt - [2646 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
21 déc. 2014 à 13:09
Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site pjjoint et donne les deux liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 21/12/2014 à 13:27
Les rapports sont à donner via par http://pjjoint.malekal.com - lire les instructions jusqu'au bout.
0
Gabydelouest Messages postés 3 Date d'inscription dimanche 21 décembre 2014 Statut Membre Dernière intervention 21 décembre 2014
21 déc. 2014 à 13:34
Je trouves ou les liens ...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 21/12/2014 à 13:36
ils sont donnés quand tu as envoyé les rapports.
Voir tutorial FRST.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Gabydelouest
1 mars 2015 à 09:20
http://pjjoint.malekal.com/files.php?id=20150301_x10b8h7i7g9
http://pjjoint.malekal.com/files.php?id=20150301_n6p12d7e7j9
0
Gabydelouest
1 mars 2015 à 09:24
désolé pour la longue interruption, problèmes de santé...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
1 mars 2015 à 11:12
Pas de soucis =)
en espérant que ça s'arrange.

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:49226;https=127.0.0.1:49226 [Attention - Possible Proxy Malicieux]
R2 PUaTCwJx; C:\ProgramData\THNisiDFX\PUaTCwJx.exe [2318208 2014-10-18] (Acute Angle Solutions)
2015-03-01 09:14 - 2014-12-28 09:17 - 00000000 ____D () C:\Users\gabriel\AppData\Local\Meteoroids


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
Gabydelouest
1 mars 2015 à 14:36
Nikel!..tout est rentré dans l'ordre, et plus de pub parasites
Merci pour tout
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
1 mars 2015 à 20:28
=)


Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0