Impossible d'éradiquer AnyWhereAccess

Résolu
fyloup Messages postés 13 Date d'inscription   Statut Membre Dernière intervention   -  
fyloup Messages postés 13 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Contagion très certainement attrapé sur le site fluovore.com.

Comme dit dans le titre il revient sans cesse dans une fenêtre qui me propose une mise à jour même après nettoyage avec malewarebytes et adwcleaner en mode sans échec.

Là je sèche :(

Pourriez vous me donner un coup de main ?

merci

8 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    1
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans le contenu de ce lien : https://pjjoint.malekal.com/files.php?read=20150302_d7h6t1067

    R2 gugoroxi; C:\Users\Fyloup_Tour\AppData\Roaming\51C1D3A0-1425128656-11DD-8A31-08606E691A9E\jnsxD544.tmp [194560 2015-02-28] () [File not signed]
    R2 jysejywo; C:\Users\Fyloup_Tour\AppData\Local\51C1D3A0-1425128721-11DD-8A31-08606E691A9E\snss81DA.tmp [111104 2015-02-28] () [File not signed]
    R2 lytuxicu; C:\Users\Fyloup_Tour\AppData\Roaming\51C1D3A0-1425128656-11DD-8A31-08606E691A9E\nsxA6EE.tmpfs [X]
    2015-02-28 13:15 - 2015-02-28 13:15 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
    2015-02-28 13:05 - 2015-03-03 10:18 - 00000000 ____D () C:\Users\Fyloup_Tour\AppData\Local\51C1D3A0-1425128721-11DD-8A31-08606E691A9E
    2015-02-28 13:04 - 2015-02-28 13:04 - 00000000 ____D () C:\Users\Fyloup_Tour\AppData\Roaming\51C1D3A0-1425128656-11DD-8A31-08606E691A9E
    Task: {3A1C7FCE-730E-445E-8209-9E803E2C2BEE} - System32\Tasks\CIS_{15198508-521A-4D69-8E5B-B94A6CCFF805} => C:\Users\FYLOUP~1\AppData\Local\Temp\cis862F.exe <==== ATTENTION

    Une fois, le texte coller dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    1
    1. fyloup Messages postés 13 Date d'inscription   Statut Membre Dernière intervention   3
       
      Qu'est ce que je fait avec les lignes ci-dessous ?

      R2 gugoroxi; C:\Users\Fyloup_Tour\AppData\Roaming\51C1D3A0-1425128656-11DD-8A31-08606E691A9E\jnsxD544.tmp [194560 2015-02-28] () [File not signed]
      R2 jysejywo; C:\Users\Fyloup_Tour\AppData\Local\51C1D3A0-1425128721-11DD-8A31-08606E691A9E\snss81DA.tmp [111104 2015-02-28] () [File not signed]
      R2 lytuxicu; C:\Users\Fyloup_Tour\AppData\Roaming\51C1D3A0-1425128656-11DD-8A31-08606E691A9E\nsxA6EE.tmpfs [X]
      2015-02-28 13:15 - 2015-02-28 13:15 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
      2015-02-28 13:05 - 2015-03-03 10:18 - 00000000 ____D () C:\Users\Fyloup_Tour\AppData\Local\51C1D3A0-1425128721-11DD-8A31-08606E691A9E
      2015-02-28 13:04 - 2015-02-28 13:04 - 00000000 ____D () C:\Users\Fyloup_Tour\AppData\Roaming\51C1D3A0-1425128656-11DD-8A31-08606E691A9E
      Task: {3A1C7FCE-730E-445E-8209-9E803E2C2BEE} - System32\Tasks\CIS_{15198508-521A-4D69-8E5B-B94A6CCFF805} => C:\Users\FYLOUP~1\AppData\Local\Temp\cis862F.exe <==== ATTENTION
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Ce qui est écrit, dans le bloc-note, enregistre en fixlist.txt et bouton fix sur FRST.
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok réinitialise les navigateurs, fin de la procédure précédente et histoire de :

    Scan Malwarebytes (temps : environ 40min de scan):
    ==================================================
    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour puis lance un examen.

    A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
    Redémarre l'ordinateur si besoin.
    Après redémarrage, relance Malwarebytes.
    Vas chercher le rapport dans l'onglet Historique.
    A gauche Journal des examens.
    Doube-clic sur l'examen dans la liste.
    Puis en bas Copier dans le presse papier
    Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
    Clic sur envoyer.
    Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

    1
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok =)

    Voila, c'est terminé, tu peux supprimer les programmes utilisés.

    Quelques conseils :

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    1
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. fyloup Messages postés 13 Date d'inscription   Statut Membre Dernière intervention   3
     
    Voici les 3 liens :
    https://pjjoint.malekal.com/files.php?id=20150303_w6j14m15o15g11
    https://pjjoint.malekal.com/files.php?id=20150303_f12w10n5i8d11
    https://pjjoint.malekal.com/files.php?id=20150303_n12f12u8i13f13

    Je précise que le service windows défender est impossible à mettre en route et j'ai l'impression que quand j'essaie c'est cela que relance la fenêtre de mise à jour de AnyWhereAccess.
    0
  7. fyloup Messages postés 13 Date d'inscription   Statut Membre Dernière intervention   3
     
    Re et fin,
    Encore merci de vous être occupé de moi rapidement.
    Je marque le sujet comme résolu et j'ai installé l'extension Blockulicious.

    A bientôt mais pas pour un sujet de même nature.
    0