Impossible d'éradiquer AnyWhereAccess

Résolu/Fermé
fyloup Messages postés 15 Date d'inscription jeudi 17 janvier 2013 Statut Membre Dernière intervention 1 mars 2021 - 3 mars 2015 à 08:29
fyloup Messages postés 15 Date d'inscription jeudi 17 janvier 2013 Statut Membre Dernière intervention 1 mars 2021 - 3 mars 2015 à 17:34
Bonjour,

Contagion très certainement attrapé sur le site fluovore.com.

Comme dit dans le titre il revient sans cesse dans une fenêtre qui me propose une mise à jour même après nettoyage avec malewarebytes et adwcleaner en mode sans échec.

Là je sèche :(

Pourriez vous me donner un coup de main ?

merci




8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
3 mars 2015 à 09:04
Salut,


Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
3 mars 2015 à 11:36
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix


Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans le contenu de ce lien : https://pjjoint.malekal.com/files.php?read=20150302_d7h6t1067

R2 gugoroxi; C:\Users\Fyloup_Tour\AppData\Roaming\51C1D3A0-1425128656-11DD-8A31-08606E691A9E\jnsxD544.tmp [194560 2015-02-28] () [File not signed]
R2 jysejywo; C:\Users\Fyloup_Tour\AppData\Local\51C1D3A0-1425128721-11DD-8A31-08606E691A9E\snss81DA.tmp [111104 2015-02-28] () [File not signed]
R2 lytuxicu; C:\Users\Fyloup_Tour\AppData\Roaming\51C1D3A0-1425128656-11DD-8A31-08606E691A9E\nsxA6EE.tmpfs [X]
2015-02-28 13:15 - 2015-02-28 13:15 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-02-28 13:05 - 2015-03-03 10:18 - 00000000 ____D () C:\Users\Fyloup_Tour\AppData\Local\51C1D3A0-1425128721-11DD-8A31-08606E691A9E
2015-02-28 13:04 - 2015-02-28 13:04 - 00000000 ____D () C:\Users\Fyloup_Tour\AppData\Roaming\51C1D3A0-1425128656-11DD-8A31-08606E691A9E
Task: {3A1C7FCE-730E-445E-8209-9E803E2C2BEE} - System32\Tasks\CIS_{15198508-521A-4D69-8E5B-B94A6CCFF805} => C:\Users\FYLOUP~1\AppData\Local\Temp\cis862F.exe <==== ATTENTION

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


1
fyloup Messages postés 15 Date d'inscription jeudi 17 janvier 2013 Statut Membre Dernière intervention 1 mars 2021 3
3 mars 2015 à 13:03
Qu'est ce que je fait avec les lignes ci-dessous ?

R2 gugoroxi; C:\Users\Fyloup_Tour\AppData\Roaming\51C1D3A0-1425128656-11DD-8A31-08606E691A9E\jnsxD544.tmp [194560 2015-02-28] () [File not signed]
R2 jysejywo; C:\Users\Fyloup_Tour\AppData\Local\51C1D3A0-1425128721-11DD-8A31-08606E691A9E\snss81DA.tmp [111104 2015-02-28] () [File not signed]
R2 lytuxicu; C:\Users\Fyloup_Tour\AppData\Roaming\51C1D3A0-1425128656-11DD-8A31-08606E691A9E\nsxA6EE.tmpfs [X]
2015-02-28 13:15 - 2015-02-28 13:15 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-02-28 13:05 - 2015-03-03 10:18 - 00000000 ____D () C:\Users\Fyloup_Tour\AppData\Local\51C1D3A0-1425128721-11DD-8A31-08606E691A9E
2015-02-28 13:04 - 2015-02-28 13:04 - 00000000 ____D () C:\Users\Fyloup_Tour\AppData\Roaming\51C1D3A0-1425128656-11DD-8A31-08606E691A9E
Task: {3A1C7FCE-730E-445E-8209-9E803E2C2BEE} - System32\Tasks\CIS_{15198508-521A-4D69-8E5B-B94A6CCFF805} => C:\Users\FYLOUP~1\AppData\Local\Temp\cis862F.exe <==== ATTENTION
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
3 mars 2015 à 13:04
Ce qui est écrit, dans le bloc-note, enregistre en fixlist.txt et bouton fix sur FRST.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
3 mars 2015 à 14:26
ok réinitialise les navigateurs, fin de la procédure précédente et histoire de :

Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.


1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
3 mars 2015 à 17:14
ok =)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fyloup Messages postés 15 Date d'inscription jeudi 17 janvier 2013 Statut Membre Dernière intervention 1 mars 2021 3
3 mars 2015 à 11:02
Voici les 3 liens :
https://pjjoint.malekal.com/files.php?id=20150303_w6j14m15o15g11
https://pjjoint.malekal.com/files.php?id=20150303_f12w10n5i8d11
https://pjjoint.malekal.com/files.php?id=20150303_n12f12u8i13f13

Je précise que le service windows défender est impossible à mettre en route et j'ai l'impression que quand j'essaie c'est cela que relance la fenêtre de mise à jour de AnyWhereAccess.
0
fyloup Messages postés 15 Date d'inscription jeudi 17 janvier 2013 Statut Membre Dernière intervention 1 mars 2021 3
3 mars 2015 à 13:16
0
fyloup Messages postés 15 Date d'inscription jeudi 17 janvier 2013 Statut Membre Dernière intervention 1 mars 2021 3
3 mars 2015 à 17:07
0
fyloup Messages postés 15 Date d'inscription jeudi 17 janvier 2013 Statut Membre Dernière intervention 1 mars 2021 3
3 mars 2015 à 17:34
Re et fin,
Encore merci de vous être occupé de moi rapidement.
Je marque le sujet comme résolu et j'ai installé l'extension Blockulicious.

A bientôt mais pas pour un sujet de même nature.
0