Besoin d'un script pour supprimer BlockAndSurf avec Frst

Résolu/Fermé
vaval84 Messages postés 4 Date d'inscription vendredi 16 janvier 2015 Statut Membre Dernière intervention 16 janvier 2015 - Modifié par vaval84 le 16/01/2015 à 16:45
vaval84 Messages postés 4 Date d'inscription vendredi 16 janvier 2015 Statut Membre Dernière intervention 16 janvier 2015 - 16 janv. 2015 à 23:43
Bonjour,
Je n'ai certainement pas fait attention en téléchargeant un logiciel sur mon ordinateur et je suis maintenant envahi par des fenêtres BlockAndSurf et des onglets qui s'ouvrent seuls quand je vais sur Chrome. J'ai nettoyé mon ordi avec Avast, Malwarebytes et Ccleaner, mais rien n'y fait.
Je me suis renseigné sur les forums et j'ai fini par télécharger Frst pour régler le problème. Voici les rapports du logiciel :
https://pjjoint.malekal.com/files.php?id=20150116_g15b12z6s14k6 > FRST.txt
https://pjjoint.malekal.com/files.php?id=20150116_h6h14b1213s6 > Addition.txt
https://pjjoint.malekal.com/files.php?id=20150116_y7e11r11b5x8 > Shortcut.txt
J'ai besoin d'un script pour pouvoir effectuer la procédure fournie par Malekal (https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/ Seriez-vous en mesure de m'aider, s'il vous plaît ?
Un grand merci à ceux qui se donneront la peine de se pencher sur mon problème.
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
16 janv. 2015 à 16:50
Salut,

ok, je te fais cela.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
16 janv. 2015 à 16:54
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:51455;https=127.0.0.1:51455 [Attention - Possible Proxy Malicieux]
R2 serversu; C:\Users\valentin\AppData\Roaming\SoftwareUpdater\SUsrv.exe [469504 2015-01-15] () [File not signed]
2015-01-15 22:24 - 2015-01-15 22:23 - 00056432 _____ (Corsica) C:\Windows\system32\Drivers\webinstrNHKT.sys
2015-01-15 22:22 - 2015-01-15 22:38 - 00000000 ____D () C:\ProgramData\MailUpdate
2015-01-15 22:22 - 2015-01-15 22:22 - 00000000 ____D () C:\Users\valentin\AppData\Roaming\MailUpdate
2015-01-15 21:07 - 2015-01-16 12:29 - 00000000 ____D () C:\Users\valentin\AppData\Local\SmartWeb
2015-01-15 20:58 - 2015-01-15 21:04 - 00000000 ____D () C:\Users\valentin\AppData\Roaming\SoftwareUpdater
2015-01-15 22:42 - 2015-01-15 22:42 - 00000000 ____D () C:\Program Files (x86)\predm
2015-01-15 22:37 - 2015-01-16 10:43 - 00000378 _____ () C:\Windows\Tasks\APSnotifierPP1.job
2015-01-15 22:37 - 2015-01-16 10:42 - 00000376 _____ () C:\Windows\Tasks\APSnotifierPP3.job
2015-01-15 22:37 - 2015-01-16 10:42 - 00000376 _____ () C:\Windows\Tasks\APSnotifierPP2.job
2015-01-15 22:37 - 2015-01-16 10:23 - 00002814 _____ () C:\Windows\System32\Tasks\APSnotifierPP1
2015-01-15 22:37 - 2015-01-16 10:23 - 00002812 _____ () C:\Windows\System32\Tasks\APSnotifierPP3
2015-01-15 22:37 - 2015-01-16 10:23 - 00002812 _____ () C:\Windows\System32\Tasks\APSnotifierPP2
2015-01-15 22:34 - 2015-01-15 22:34 - 00000000 __SHD () C:\Users\valentin\AppData\Roaming\AnyProtectEx
2015-01-15 22:34 - 2015-01-15 22:34 - 00000000 ____D () C:\HealthAlert
2015-01-15 22:33 - 2015-01-16 12:13 - 00000000 ____D () C:\ProgramData\Systweak
2015-01-15 22:33 - 2015-01-16 12:13 - 00000000 ____D () C:\Program Files (x86)\globalUpdate
2015-01-15 22:33 - 2015-01-15 22:33 - 00000000 ____D () C:\Users\valentin\AppData\Local\globalUpdate
2015-01-15 22:33 - 2015-01-15 22:33 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced-System Protector
2015-01-15 22:32 - 2015-01-16 12:13 - 00000000 ____D () C:\Users\valentin\AppData\Roaming\systweak
2015-01-15 22:32 - 2014-12-09 02:01 - 00020216 _____ () C:\Windows\system32\roboot64.exe
Task: {047E8435-5A34-4D4B-8102-38EB733334E4} - \Advanced-System Protector_startup No Task File <==== ATTENTION
Task: {141F1950-FC3D-45D8-BDF2-B4B618BAE82D} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {42D0992C-92EB-4190-93B4-1A10860DBA24} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {CF08C4B8-B4A5-4C88-BA9A-3E45B3EAFE85} - System32\Tasks\APSnotifierPP3 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {EA88B4E7-67D8-4AC9-997C-573271950951} - System32\Tasks\{0689D352-4C30-4248-B420-C00ED45172CA} => pcalua.exe -a C:\Users\valentin\AppData\Local\SmartWeb\uninst.exe
Task: {EC9AA03D-7D2B-412B-ABF2-06386069A350} - System32\Tasks\{0C89FEB5-6C2D-42CA-A10F-85BA68B8B267} => pcalua.exe -a C:\Users\valentin\AppData\Roaming\omiga-plus\UninstallManager.exe -c -ptid=tugs <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
0
vaval84 Messages postés 4 Date d'inscription vendredi 16 janvier 2015 Statut Membre Dernière intervention 16 janvier 2015
16 janv. 2015 à 17:04
Merci beaucoup pour cette réponse rapide.
Je poursuis la procédure pour voir ce que ça donne :)
0
vaval84 Messages postés 4 Date d'inscription vendredi 16 janvier 2015 Statut Membre Dernière intervention 16 janvier 2015
16 janv. 2015 à 17:21
Le problème a disparu, ça fait plaisir !
Merci encore Malekal_morte- pour ton aide rapide et efficace.
Je tâcherai de faire davantage attention lorsque je téléchargerai un logiciel.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
16 janv. 2015 à 19:43
:)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
(sauf si tu es sur un netbook)

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
vaval84 Messages postés 4 Date d'inscription vendredi 16 janvier 2015 Statut Membre Dernière intervention 16 janvier 2015
16 janv. 2015 à 23:43
Merci pour les liens et les conseils. Je ne connaissais pas Blockulicious.
Bonne soirée.
0