Virus ? ZombieNews

Résolu/Fermé
nalexan Messages postés 275 Date d'inscription mercredi 5 septembre 2007 Statut Membre Dernière intervention 27 juin 2017 - 13 févr. 2015 à 17:37
nalexan Messages postés 275 Date d'inscription mercredi 5 septembre 2007 Statut Membre Dernière intervention 27 juin 2017 - 18 févr. 2015 à 10:50
bonjour

je viens vers vous car mon pc rame

j'ai fait adwclearner , nettoyage de disque, glary utility est toujours pareille

merci de votre aide
A voir également:

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
13 févr. 2015 à 17:43
Salut,

Pour vérifier :


Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.




0
nalexan Messages postés 275 Date d'inscription mercredi 5 septembre 2007 Statut Membre Dernière intervention 27 juin 2017 19
15 févr. 2015 à 06:10
bonjour

avec un peu de retard je vous envoie les 2 liens car je n'arrive pas a y mettre sur l'ordi merci de votre aide


https://pjjoint.malekal.com/files.php?id=FRST_20150215_x7b12d5z10w9
https://pjjoint.malekal.com/files.php?id=20150215_r14r14g10c5h13
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 15/02/2015 à 11:30
Ceci devrait résoudre les problèmes de publicités ZombieNews.

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

R2 ZlRKgg; C:\ProgramData\oymHOHye\ZlRKgg.exe [2733032 2015-02-03] (Time Lapse Solutions)
S2 Update Faster Light; "C:\Program Files\Faster Light\updateFasterLight.exe" [X]
2015-02-13 18:32 - 2015-02-13 18:32 - 00000000 ____D () C:\ZombieNews
2015-02-10 09:36 - 2015-02-12 06:04 - 00000000 ____D () C:\Users\pc\AppData\Local\avaxvyyvyf
2015-02-03 16:10 - 2015-02-03 16:11 - 00000000 ____D () C:\Program Files\bfd1dd61-a0ed-4b2f-8234-97aefc6ab472
2015-02-03 15:59 - 2015-02-03 16:10 - 00000000 ____D () C:\ProgramData\oymHOHye
2015-02-03 15:37 - 2015-02-03 16:24 - 00000000 ____D () C:\Program Files\11ec8d22-76aa-473c-83c9-9e3d1f158060

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
nalexan Messages postés 275 Date d'inscription mercredi 5 septembre 2007 Statut Membre Dernière intervention 27 juin 2017 19
17 févr. 2015 à 17:29
bonjour

merci beaucoup pour l'aide que tu m'apportes et tres bien expliqué

voici le rapport :
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 14-02-2015
Ran by pc at 2015-02-17 17:23:05 Run:1
Running from C:\Users\pc\Desktop
Loaded Profiles: pc (Available profiles: pc)
Boot Mode: Normal

==============================================

Content of fixlist:

R2 ZlRKgg; C:\ProgramData\oymHOHye\ZlRKgg.exe [2733032 2015-02-03] (Time Lapse Solutions)
S2 Update Faster Light; "C:\Program Files\Faster Light\updateFasterLight.exe" [X]
2015-02-13 18:32 - 2015-02-13 18:32 - 00000000 ____D () C:\ZombieNews
2015-02-10 09:36 - 2015-02-12 06:04 - 00000000 ____D () C:\Users\pc\AppData\Local\avaxvyyvyf
2015-02-03 16:10 - 2015-02-03 16:11 - 00000000 ____D () C:\Program Files\bfd1dd61-a0ed-4b2f-8234-97aefc6ab472
2015-02-03 15:59 - 2015-02-03 16:10 - 00000000 ____D () C:\ProgramData\oymHOHye
2015-02-03 15:37 - 2015-02-03 16:24 - 00000000 ____D () C:\Program Files\11ec8d22-76aa-473c-83c9-9e3d1f158060


ZlRKgg => Unable to stop service
ZlRKgg => Service deleted successfully.
Update Faster Light => Service deleted successfully.
C:\ZombieNews => Moved successfully.
C:\Users\pc\AppData\Local\avaxvyyvyf => Moved successfully.
C:\Program Files\bfd1dd61-a0ed-4b2f-8234-97aefc6ab472 => Moved successfully.

"C:\ProgramData\oymHOHye" directory move:

Could not move "C:\ProgramData\oymHOHye\info.dat" => Scheduled to move on reboot.
Could not move "C:\ProgramData\oymHOHye\ZlRKgg.dat" => Scheduled to move on reboot.
C:\ProgramData\oymHOHye\ZlRKgg.exe => Moved successfully.
C:\ProgramData\oymHOHye\ZlRKgg.exe.config => Moved successfully.
Could not move "C:\ProgramData\oymHOHye\dat\JuWjLH.dll" => Scheduled to move on reboot.
Could not move "C:\ProgramData\oymHOHye\dat\QRoQvWCs.exe" => Scheduled to move on reboot.
Could not move "C:\ProgramData\oymHOHye\dat\QRoQvWCs.exe.config" => Scheduled to move on reboot.
Could not move "C:\ProgramData\oymHOHye" directory. => Scheduled to move on reboot.

C:\Program Files\11ec8d22-76aa-473c-83c9-9e3d1f158060 => Moved successfully.

> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2015-02-17 17:26:39)<

C:\ProgramData\oymHOHye\info.dat => Is moved successfully.
C:\ProgramData\oymHOHye\ZlRKgg.dat => Is moved successfully.
C:\ProgramData\oymHOHye\dat\JuWjLH.dll => Is moved successfully.
C:\ProgramData\oymHOHye\dat\QRoQvWCs.exe => Is moved successfully.
C:\ProgramData\oymHOHye\dat\QRoQvWCs.exe.config => Is moved successfully.
C:\ProgramData\oymHOHye => Is moved successfully.

End of Fixlog 17:26:39

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
17 févr. 2015 à 17:36
Plus de zombie news ?
0
nalexan Messages postés 275 Date d'inscription mercredi 5 septembre 2007 Statut Membre Dernière intervention 27 juin 2017 19
17 févr. 2015 à 18:56
non plus maintenant
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
17 févr. 2015 à 21:48
=)


Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0
nalexan Messages postés 275 Date d'inscription mercredi 5 septembre 2007 Statut Membre Dernière intervention 27 juin 2017 19
18 févr. 2015 à 10:50
bonjour

et encore un merci pour l'aide que tu m'a apporte

bonne journee
0