Zombies News... [Résolu/Fermé]

Signaler
Messages postés
5
Date d'inscription
dimanche 22 février 2015
Statut
Membre
Dernière intervention
22 février 2015
-
Messages postés
180268
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
-
Bonjour, je viens vers vous pour m'aider à résoudre un problème qui survient depuis hier sur internet et mozilla..

Un petit bandeau zombies news descend sur le haut de mon écran et je ne peux rien n'y faire même après un scan avast, ccleaner et anti-malware. Comment s'en sortir ?

Merci à vous.


7 réponses

Messages postés
180268
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 025
Salut,



Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.



Messages postés
5
Date d'inscription
dimanche 22 février 2015
Statut
Membre
Dernière intervention
22 février 2015

Messages postés
5
Date d'inscription
dimanche 22 février 2015
Statut
Membre
Dernière intervention
22 février 2015

Ou trouve t-on le script de correction après ?
Messages postés
180268
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 025
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM-x32\...\Run: [gmsd_fr_185] => [X]
R2 eDMCxOri; C:\ProgramData\AcTRDkJohy\eDMCxOri.exe [2733032 2015-02-06] (Time Lapse Solutions)
C:\ProgramData\AcTRDkJohy


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur
Messages postés
5
Date d'inscription
dimanche 22 février 2015
Statut
Membre
Dernière intervention
22 février 2015

Voici le fichier:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 22-02-2015
Ran by Léa at 2015-02-22 20:16:48 Run:1
Running from C:\Users\Léa\Desktop
Loaded Profiles: Léa (Available profiles: Léa)
Boot Mode: Normal
==============================================

Content of fixlist:

HKLM-x32\...\Run: [gmsd_fr_185] => [X]
R2 eDMCxOri; C:\ProgramData\AcTRDkJohy\eDMCxOri.exe [2733032 2015-02-06] (Time Lapse Solutions)
C:\ProgramData\AcTRDkJohy


HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_185 => value deleted successfully.
eDMCxOri => Unable to stop service
eDMCxOri => Service deleted successfully.

"C:\ProgramData\AcTRDkJohy" directory move:

Could not move "C:\ProgramData\AcTRDkJohy\eDMCxOri.dat" => Scheduled to move on reboot.
C:\ProgramData\AcTRDkJohy\eDMCxOri.exe => Moved successfully.
C:\ProgramData\AcTRDkJohy\eDMCxOri.exe.config => Moved successfully.
Could not move "C:\ProgramData\AcTRDkJohy\info.dat" => Scheduled to move on reboot.
Could not move "C:\ProgramData\AcTRDkJohy\dat\bhFhbPnrZKX.dll" => Scheduled to move on reboot.
Could not move "C:\ProgramData\AcTRDkJohy\dat\etfsnLbm.exe" => Scheduled to move on reboot.
Could not move "C:\ProgramData\AcTRDkJohy\dat\etfsnLbm.exe.config" => Scheduled to move on reboot.
Could not move "C:\ProgramData\AcTRDkJohy\dat\IaECpK.dll" => Scheduled to move on reboot.
Could not move "C:\ProgramData\AcTRDkJohy\dat\LWwhYLDz.exe" => Scheduled to move on reboot.
Could not move "C:\ProgramData\AcTRDkJohy\dat\LWwhYLDz.exe.config" => Scheduled to move on reboot.
Could not move "C:\ProgramData\AcTRDkJohy" directory. => Scheduled to move on reboot.

> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2015-02-22 20:18:58)<

C:\ProgramData\AcTRDkJohy\eDMCxOri.dat => Is moved successfully.
C:\ProgramData\AcTRDkJohy\info.dat => Is moved successfully.
C:\ProgramData\AcTRDkJohy\dat\bhFhbPnrZKX.dll => Is moved successfully.
C:\ProgramData\AcTRDkJohy\dat\etfsnLbm.exe => Is moved successfully.
C:\ProgramData\AcTRDkJohy\dat\etfsnLbm.exe.config => Is moved successfully.
C:\ProgramData\AcTRDkJohy\dat\IaECpK.dll => Is moved successfully.
C:\ProgramData\AcTRDkJohy\dat\LWwhYLDz.exe => Is moved successfully.
C:\ProgramData\AcTRDkJohy\dat\LWwhYLDz.exe.config => Is moved successfully.
C:\ProgramData\AcTRDkJohy => Is moved successfully.

End of Fixlog 20:18:58

Messages postés
180268
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 025
Plus de soucis ?
Messages postés
5
Date d'inscription
dimanche 22 février 2015
Statut
Membre
Dernière intervention
22 février 2015

Merci cela semble avoir marché.

Puis-je désinstaller FRST maintenant ?
Messages postés
180268
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 025
oui bien sûr =)


Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html