Infecté par positive finds ads

Résolu/Fermé
Natulrik Messages postés 4 Date d'inscription jeudi 5 février 2015 Statut Membre Dernière intervention 6 février 2015 - 5 févr. 2015 à 07:10
Natulrik Messages postés 4 Date d'inscription jeudi 5 février 2015 Statut Membre Dernière intervention 6 février 2015 - 6 févr. 2015 à 14:08
Je suis infecté par positive finds ads depuis 12 heures.

J'ai fait un scan anti virus + CCcleaner + adwcleaner_4.109 et j'ai même supprimé mon utilisateur dans Google Chrome et j'en ai créé un nouveau mais je suis toujours infecté.

Que faire S.V.P. ?

Merci !

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
5 févr. 2015 à 07:16
Salut,


Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
Natulrik Messages postés 4 Date d'inscription jeudi 5 février 2015 Statut Membre Dernière intervention 6 février 2015
5 févr. 2015 à 07:50
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
5 févr. 2015 à 17:44
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKU\S-1-5-21-3963218427-3691137852-245913869-1002\...\Run: [cdloader] => C:\Users\NatLee\AppData\Roaming\mjusbsp\cdloader2.exe [51592 2014-07-04] (magicJack L.P.)
2015-02-02 11:23 - 2015-02-02 11:23 - 00000000 __SHD () C:\ProgramData\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}
2015-02-02 11:22 - 2015-02-03 22:57 - 00000000 ____D () C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602
2015-02-04 20:35 - 2015-02-04 20:35 - 00000000 ____D () C:\Users\NatLee\AppData\Local\{D2CFE010-2F1F-46AD-9596-787542A787DF}
2015-02-04 08:34 - 2015-02-04 08:34 - 00000000 ____D () C:\Users\NatLee\AppData\Local\{9E81E1FB-2182-4543-916C-81E08654FC7A}
2015-02-03 15:27 - 2013-03-22 07:26 - 00000000 ____D () C:\Users\NatLee\AppData\Roaming\mjusbsp
2015-01-25 19:59 - 2012-11-14 15:41 - 00000000 ____D () C:\Users\NatLee\Documents\Youcam


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

0
Natulrik Messages postés 4 Date d'inscription jeudi 5 février 2015 Statut Membre Dernière intervention 6 février 2015
5 févr. 2015 à 20:09
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 04-02-2015 01
Ran by NatLee at 2015-02-05 14:06:40 Run:1
Running from C:\Users\NatLee\Desktop
Loaded Profiles: NatLee (Available profiles: NatLee & Guest)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
HKU\S-1-5-21-3963218427-3691137852-245913869-1002\...\Run: [cdloader] => C:\Users\NatLee\AppData\Roaming\mjusbsp\cdloader2.exe [51592 2014-07-04] (magicJack L.P.)
2015-02-02 11:23 - 2015-02-02 11:23 - 00000000 __SHD () C:\ProgramData\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}
2015-02-02 11:22 - 2015-02-03 22:57 - 00000000 ____D () C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602
2015-02-04 20:35 - 2015-02-04 20:35 - 00000000 ____D () C:\Users\NatLee\AppData\Local\{D2CFE010-2F1F-46AD-9596-787542A787DF}
2015-02-04 08:34 - 2015-02-04 08:34 - 00000000 ____D () C:\Users\NatLee\AppData\Local\{9E81E1FB-2182-4543-916C-81E08654FC7A}
2015-02-03 15:27 - 2013-03-22 07:26 - 00000000 ____D () C:\Users\NatLee\AppData\Roaming\mjusbsp
2015-01-25 19:59 - 2012-11-14 15:41 - 00000000 ____D () C:\Users\NatLee\Documents\Youcam
*****************

HKU\S-1-5-21-3963218427-3691137852-245913869-1002\Software\Microsoft\Windows\CurrentVersion\Run\\cdloader => value deleted successfully.
C:\ProgramData\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C} => Moved successfully.
C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602 => Moved successfully.
C:\Users\NatLee\AppData\Local\{D2CFE010-2F1F-46AD-9596-787542A787DF} => Moved successfully.
C:\Users\NatLee\AppData\Local\{9E81E1FB-2182-4543-916C-81E08654FC7A} => Moved successfully.
C:\Users\NatLee\AppData\Roaming\mjusbsp => Moved successfully.
C:\Users\NatLee\Documents\Youcam => Moved successfully.

==== End of Fixlog 14:06:41 ====
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
5 févr. 2015 à 20:43
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=


Vois ce que cela donne.
0
Bonsoir,

J'ai réinitialisé et ensuite désinstallé mon Google Chrome. Mon Internet Explorer n'était pas infecté mais je l'ai quand même réinitialisé.

J'ai aussi repassé RTS et j'ai passé CC Cleaner ensuite j'ai fais un scan avec un anti-virus en ligne "Housecall" de Trend Micro. J'ai biensure rebooté mon ordinateur.

Je ne sais pas si j'aurais du seulement réinitialisé mes navigateurs ?
Les étapes avant n'avaient, à mon sens, rien fait car le add on était toujours présent après la première étape avec RST....

Merci énormément à toi Malekal_morte et aussi à toute l'équipe de Comment ça marche. Je vais attendre 24 heure seulement pour voir si tout est beau et je posterai le message avec la mention réglé !

Merci

Nat :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 févr. 2015 à 09:17
=)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0
Natulrik Messages postés 4 Date d'inscription jeudi 5 février 2015 Statut Membre Dernière intervention 6 février 2015
6 févr. 2015 à 14:08
M E R C I

0