Infecté par positive finds ads
Résolu/Fermé
Natulrik
Messages postés
4
Date d'inscription
jeudi 5 février 2015
Statut
Membre
Dernière intervention
6 février 2015
-
5 févr. 2015 à 07:10
Natulrik Messages postés 4 Date d'inscription jeudi 5 février 2015 Statut Membre Dernière intervention 6 février 2015 - 6 févr. 2015 à 14:08
Natulrik Messages postés 4 Date d'inscription jeudi 5 février 2015 Statut Membre Dernière intervention 6 février 2015 - 6 févr. 2015 à 14:08
A voir également:
- Infecté par positive finds ads
- Comment envoyer sa position par sms - Accueil - Téléphones
- Youtube ads blocker - Accueil - Streaming
- L'ordinateur de mustapha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Windows
- Paypal-ads-ireland1@fb.com - Forum Facebook
- L'ordinateur d'arthur a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? ✓ - Forum Antivirus
8 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
5 févr. 2015 à 07:16
5 févr. 2015 à 07:16
Salut,
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Natulrik
Messages postés
4
Date d'inscription
jeudi 5 février 2015
Statut
Membre
Dernière intervention
6 février 2015
5 févr. 2015 à 07:50
5 févr. 2015 à 07:50
Bonjour,
Configuration: Windows 7 / Chrome 40.0.2214.94
Liens à mes trois rapports Farbar Recovery Scan Tool:
https://pjjoint.malekal.com/files.php?id=20150205_c14u8t14r6n6
https://pjjoint.malekal.com/files.php?id=20150205_u10x12k7x9r6
https://pjjoint.malekal.com/files.php?id=FRST_20150205_e7s15t7b8r7
Configuration: Windows 7 / Chrome 40.0.2214.94
Liens à mes trois rapports Farbar Recovery Scan Tool:
https://pjjoint.malekal.com/files.php?id=20150205_c14u8t14r6n6
https://pjjoint.malekal.com/files.php?id=20150205_u10x12k7x9r6
https://pjjoint.malekal.com/files.php?id=FRST_20150205_e7s15t7b8r7
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
5 févr. 2015 à 17:44
5 févr. 2015 à 17:44
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
HKU\S-1-5-21-3963218427-3691137852-245913869-1002\...\Run: [cdloader] => C:\Users\NatLee\AppData\Roaming\mjusbsp\cdloader2.exe [51592 2014-07-04] (magicJack L.P.)
2015-02-02 11:23 - 2015-02-02 11:23 - 00000000 __SHD () C:\ProgramData\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}
2015-02-02 11:22 - 2015-02-03 22:57 - 00000000 ____D () C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602
2015-02-04 20:35 - 2015-02-04 20:35 - 00000000 ____D () C:\Users\NatLee\AppData\Local\{D2CFE010-2F1F-46AD-9596-787542A787DF}
2015-02-04 08:34 - 2015-02-04 08:34 - 00000000 ____D () C:\Users\NatLee\AppData\Local\{9E81E1FB-2182-4543-916C-81E08654FC7A}
2015-02-03 15:27 - 2013-03-22 07:26 - 00000000 ____D () C:\Users\NatLee\AppData\Roaming\mjusbsp
2015-01-25 19:59 - 2012-11-14 15:41 - 00000000 ____D () C:\Users\NatLee\Documents\Youcam
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
HKU\S-1-5-21-3963218427-3691137852-245913869-1002\...\Run: [cdloader] => C:\Users\NatLee\AppData\Roaming\mjusbsp\cdloader2.exe [51592 2014-07-04] (magicJack L.P.)
2015-02-02 11:23 - 2015-02-02 11:23 - 00000000 __SHD () C:\ProgramData\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}
2015-02-02 11:22 - 2015-02-03 22:57 - 00000000 ____D () C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602
2015-02-04 20:35 - 2015-02-04 20:35 - 00000000 ____D () C:\Users\NatLee\AppData\Local\{D2CFE010-2F1F-46AD-9596-787542A787DF}
2015-02-04 08:34 - 2015-02-04 08:34 - 00000000 ____D () C:\Users\NatLee\AppData\Local\{9E81E1FB-2182-4543-916C-81E08654FC7A}
2015-02-03 15:27 - 2013-03-22 07:26 - 00000000 ____D () C:\Users\NatLee\AppData\Roaming\mjusbsp
2015-01-25 19:59 - 2012-11-14 15:41 - 00000000 ____D () C:\Users\NatLee\Documents\Youcam
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Natulrik
Messages postés
4
Date d'inscription
jeudi 5 février 2015
Statut
Membre
Dernière intervention
6 février 2015
5 févr. 2015 à 20:09
5 févr. 2015 à 20:09
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 04-02-2015 01
Ran by NatLee at 2015-02-05 14:06:40 Run:1
Running from C:\Users\NatLee\Desktop
Loaded Profiles: NatLee (Available profiles: NatLee & Guest)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
HKU\S-1-5-21-3963218427-3691137852-245913869-1002\...\Run: [cdloader] => C:\Users\NatLee\AppData\Roaming\mjusbsp\cdloader2.exe [51592 2014-07-04] (magicJack L.P.)
2015-02-02 11:23 - 2015-02-02 11:23 - 00000000 __SHD () C:\ProgramData\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}
2015-02-02 11:22 - 2015-02-03 22:57 - 00000000 ____D () C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602
2015-02-04 20:35 - 2015-02-04 20:35 - 00000000 ____D () C:\Users\NatLee\AppData\Local\{D2CFE010-2F1F-46AD-9596-787542A787DF}
2015-02-04 08:34 - 2015-02-04 08:34 - 00000000 ____D () C:\Users\NatLee\AppData\Local\{9E81E1FB-2182-4543-916C-81E08654FC7A}
2015-02-03 15:27 - 2013-03-22 07:26 - 00000000 ____D () C:\Users\NatLee\AppData\Roaming\mjusbsp
2015-01-25 19:59 - 2012-11-14 15:41 - 00000000 ____D () C:\Users\NatLee\Documents\Youcam
*****************
HKU\S-1-5-21-3963218427-3691137852-245913869-1002\Software\Microsoft\Windows\CurrentVersion\Run\\cdloader => value deleted successfully.
C:\ProgramData\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C} => Moved successfully.
C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602 => Moved successfully.
C:\Users\NatLee\AppData\Local\{D2CFE010-2F1F-46AD-9596-787542A787DF} => Moved successfully.
C:\Users\NatLee\AppData\Local\{9E81E1FB-2182-4543-916C-81E08654FC7A} => Moved successfully.
C:\Users\NatLee\AppData\Roaming\mjusbsp => Moved successfully.
C:\Users\NatLee\Documents\Youcam => Moved successfully.
==== End of Fixlog 14:06:41 ====
Ran by NatLee at 2015-02-05 14:06:40 Run:1
Running from C:\Users\NatLee\Desktop
Loaded Profiles: NatLee (Available profiles: NatLee & Guest)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
HKU\S-1-5-21-3963218427-3691137852-245913869-1002\...\Run: [cdloader] => C:\Users\NatLee\AppData\Roaming\mjusbsp\cdloader2.exe [51592 2014-07-04] (magicJack L.P.)
2015-02-02 11:23 - 2015-02-02 11:23 - 00000000 __SHD () C:\ProgramData\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}
2015-02-02 11:22 - 2015-02-03 22:57 - 00000000 ____D () C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602
2015-02-04 20:35 - 2015-02-04 20:35 - 00000000 ____D () C:\Users\NatLee\AppData\Local\{D2CFE010-2F1F-46AD-9596-787542A787DF}
2015-02-04 08:34 - 2015-02-04 08:34 - 00000000 ____D () C:\Users\NatLee\AppData\Local\{9E81E1FB-2182-4543-916C-81E08654FC7A}
2015-02-03 15:27 - 2013-03-22 07:26 - 00000000 ____D () C:\Users\NatLee\AppData\Roaming\mjusbsp
2015-01-25 19:59 - 2012-11-14 15:41 - 00000000 ____D () C:\Users\NatLee\Documents\Youcam
*****************
HKU\S-1-5-21-3963218427-3691137852-245913869-1002\Software\Microsoft\Windows\CurrentVersion\Run\\cdloader => value deleted successfully.
C:\ProgramData\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C} => Moved successfully.
C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602 => Moved successfully.
C:\Users\NatLee\AppData\Local\{D2CFE010-2F1F-46AD-9596-787542A787DF} => Moved successfully.
C:\Users\NatLee\AppData\Local\{9E81E1FB-2182-4543-916C-81E08654FC7A} => Moved successfully.
C:\Users\NatLee\AppData\Roaming\mjusbsp => Moved successfully.
C:\Users\NatLee\Documents\Youcam => Moved successfully.
==== End of Fixlog 14:06:41 ====
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
5 févr. 2015 à 20:43
5 févr. 2015 à 20:43
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
Vois ce que cela donne.
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
Vois ce que cela donne.
Bonsoir,
J'ai réinitialisé et ensuite désinstallé mon Google Chrome. Mon Internet Explorer n'était pas infecté mais je l'ai quand même réinitialisé.
J'ai aussi repassé RTS et j'ai passé CC Cleaner ensuite j'ai fais un scan avec un anti-virus en ligne "Housecall" de Trend Micro. J'ai biensure rebooté mon ordinateur.
Je ne sais pas si j'aurais du seulement réinitialisé mes navigateurs ?
Les étapes avant n'avaient, à mon sens, rien fait car le add on était toujours présent après la première étape avec RST....
Merci énormément à toi Malekal_morte et aussi à toute l'équipe de Comment ça marche. Je vais attendre 24 heure seulement pour voir si tout est beau et je posterai le message avec la mention réglé !
Merci
Nat :)
J'ai réinitialisé et ensuite désinstallé mon Google Chrome. Mon Internet Explorer n'était pas infecté mais je l'ai quand même réinitialisé.
J'ai aussi repassé RTS et j'ai passé CC Cleaner ensuite j'ai fais un scan avec un anti-virus en ligne "Housecall" de Trend Micro. J'ai biensure rebooté mon ordinateur.
Je ne sais pas si j'aurais du seulement réinitialisé mes navigateurs ?
Les étapes avant n'avaient, à mon sens, rien fait car le add on était toujours présent après la première étape avec RST....
Merci énormément à toi Malekal_morte et aussi à toute l'équipe de Comment ça marche. Je vais attendre 24 heure seulement pour voir si tout est beau et je posterai le message avec la mention réglé !
Merci
Nat :)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
6 févr. 2015 à 09:17
6 févr. 2015 à 09:17
=)
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Natulrik
Messages postés
4
Date d'inscription
jeudi 5 février 2015
Statut
Membre
Dernière intervention
6 février 2015
6 févr. 2015 à 14:08
6 févr. 2015 à 14:08