Supprimer blockandsurf

Résolu
hdav -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
je sais qu'il y as eu des tas de topique déjà sur ce sujet mais je n'y arrive pas. J'ai supprimer blockansurf de mon ordinateur mais il ouvre toujours des onglets sur internet (chrome) ... bref il est toujours la a me pourrir mon pc
pourriez vous m'aider ?
J'ai déjà commencer par faire des rapport avec FRST, les voici :
Addition.txt : http://pjjoint.malekal.com/files.php?id=20150212_c13f9h15n12v7
FRST.txt : http://pjjoint.malekal.com/files.php?id=FRST_20150212_g14h5p8t6w9
Shortcut.txt : http://pjjoint.malekal.com/files.php?id=20150212_w15e11b11b15s14
merci beaucoup

A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Je regarde les rapports =)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

BHO: BlockAndSurf -> {C259DF7A-F25E-9447-5E85-B48E5F638DD2} -> C:\Program Files (x86)\ver0BlockAndSurf\188_x64.dll No File
BHO-x32: BlockAndSurf -> {C259DF7A-F25E-9447-5E85-B48E5F638DD2} -> C:\Program Files (x86)\ver0BlockAndSurf\188.dll No File
FF HKLM-x32\...\Firefox\Extensions: [fftoolbar2014@etech.com] - C:\Users\David\AppData\Roaming\Mozilla\Firefox\Profiles\f0stivm4.default\extensions\fftoolbar2014@etech.com
FF HKLM-x32\...\Firefox\Extensions: [faststartff@gmail.com] - C:\Users\David\AppData\Roaming\Mozilla\Firefox\Profiles\f0stivm4.default\extensions\faststartff@gmail.com
FF HKU\S-1-5-21-578327087-4110603385-1361986703-1001\...\Firefox\Extensions: [{A2BE95D3-6C50-DE96-6AD7-087A04A7F6BB}] - C:\Program Files (x86)\ver0BlockAndSurf\188.xpi
CHR HomePage: Default -> hxxp://isearch.omiga-plus.com/?type=hp&ts=1423485110&from=face&uid=HitachiXHTS547575A9E384_J1140021G9Z50KG9Z50KX [Pays US - 50.22.218.160]
CHR StartupUrls: Default -> hxxp://isearch.omiga-plus.com/?type=hp&ts=1423485110&from=face&uid=HitachiXHTS547575A9E384_J1140021G9Z50KG9Z50KX [Pays US - 50.22.218.160]
S2 serverjo; C:\Users\David\AppData\Roaming\VOPackage\JOSrv.exe [X]
R2 Winstep Xtreme Service; C:\Program Files (x86)\Winstep\WsxService [X]
S2 dytucybi; C:\Users\David\AppData\Roaming\VOPackage\nsp10FE.tmpfs [X]
R2 webTinst; C:\windows\system32\Drivers\webTinst.sys [50264 2015-02-09] ()
R1 {55dce8ba-9dec-4013-937e-adbf9317d990}Gw64; C:\Windows\System32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}Gw64.sys [61072 2014-07-28] (StdLib)
R1 {ab46f924-b0f6-4def-a8e6-edf07f1475f2}Gw64; C:\Windows\System32\drivers\{ab46f924-b0f6-4def-a8e6-edf07f1475f2}Gw64.sys [48784 2015-02-08] (StdLib)
2015-02-09 18:20 - 2015-02-09 18:20 - 00000197 _____ () C:\windows\system32\2015-02-09-17-20-02.006-AvastVBoxSVC.exe-4904.log
2015-02-09 14:01 - 2015-02-09 14:01 - 00003148 _____ () C:\windows\System32\Tasks\{D28D1391-928B-4277-BBA2-941010DAF3E3}
2015-02-09 13:32 - 2015-02-11 13:22 - 00000424 _____ () C:\windows\Tasks\BlockAndSurf Update.job
2015-02-09 13:32 - 2015-02-09 13:32 - 00003072 _____ () C:\windows\System32\Tasks\BlockAndSurf Update
2015-02-09 13:32 - 2015-02-09 13:32 - 00002213 _____ () C:\windows\patsearch.bin
2015-02-09 13:32 - 2015-02-09 13:32 - 00000000 ____H () C:\windows\system32\Drivers\Msft_Kernel_webTinst_01009.Wdf
2015-02-09 13:32 - 2015-02-09 13:31 - 00050264 _____ () C:\windows\system32\Drivers\webTinst.sys
2015-02-09 12:40 - 2015-02-08 17:52 - 00048784 _____ (StdLib) C:\windows\system32\Drivers\{ab46f924-b0f6-4def-a8e6-edf07f1475f2}Gw64.sys
2015-02-09 12:34 - 2015-02-09 12:38 - 00000000 ____D () C:\Users\David\AppData\Roaming\systweak
2015-02-09 12:34 - 2014-12-08 17:01 - 00020216 _____ () C:\windows\system32\roboot64.exe
2015-02-09 12:33 - 2015-02-09 12:45 - 00000000 ____D () C:\ProgramData\Registry Helper
Task: C:\windows\Tasks\BlockAndSurf Update.job => C:\Program Files (x86)\ver0BlockAndSurf\J4BlockAndSurfJ52.exe <==== ATTENTION
Task: {8829C76B-4337-4C19-8A58-7B23DB39A701} - System32\Tasks\{D28D1391-928B-4277-BBA2-941010DAF3E3} => pcalua.exe -a C:\Users\David\AppData\Roaming\omiga-plus\UninstallManager.exe -c -ptid=face <==== ATTENTION
Task: {2ED426E8-DAD0-4EE6-BCB1-CA504CA5B5D0} - System32\Tasks\BlockAndSurf Update => C:\Program Files (x86)\ver0BlockAndSurf\J4BlockAndSurfJ52.exe <==== ATTENTION


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
0
hdav
 
Tu est génial !!! MERCI
Faut-il que je garde les fichier ou je peux les supprimer ?
0
hdav
 
whaou, rapide :)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Tu peux tout supprimer,


Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0