Supprimer unisales

Fermé
loowys Messages postés 2 Date d'inscription lundi 9 mars 2015 Statut Membre Dernière intervention 9 mars 2015 - 9 mars 2015 à 18:46
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 10 mars 2015 à 07:47
Bonjour je n'arrive pas a supprimer unisales un virus qui spam des pubs. J'ai deja fait une analyse avec hitman pro avast anti malware. J'aimerais que l'on m'aide avec le logiciel FRST
-le pjjoint FRST : https://pjjoint.malekal.com/files.php?id=FRST_20150309_r13c11k9z8f9
-le pjjoint addition : https://pjjoint.malekal.com/files.php?id=20150309_n6o15t1211p15
-le pjjoint shortcut : https://pjjoint.malekal.com/files.php?id=20150309_d6p711t6x8
merci.
A voir également:

2 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 9/03/2015 à 20:14
Bonsoir,
1/
Voici la correction à effectuer avec FRST.
[*] Appuies simultanément sur les touches Windows et R
[*] Une fenêtre va s'ouvrir, tape ceci : notepad
[*] Clic sur OK (Le bloc note va s'ouvrir)

[*] Coller le script en gras ci-dessous dans votre bloc-notes



start

CHR Extension: (unisAles) - C:\ProgramData\nmjihagffjbifkeehlgkonojhnljeeoh\ []
S2 fc67e7a0; C:\Windows\system32\rundll32.exe c:\Program Files (x86)\DeltaFix\DeltaFix.dll,serv <==== ATTENTION
2015-02-22 03:11 - 2015-03-04 14:54 - 00000000 ____D () C:\Users\louis\AppData\Roaming\IMVU
2014-05-15 16:58 - 2012-09-07 12:40 - 0000256 _____ () C:\ProgramData\SetStretch.cmd
2014-05-15 16:58 - 2009-07-22 11:04 - 0024576 _____ () C:\ProgramData\SetStretch.exe
2014-05-15 16:58 - 2012-09-07 12:37 - 0000103 _____ () C:\ProgramData\SetStretch.VBS
C:\Users\louis\AppData\Local\Temp\0205941419968685mcinst.exe
2015-02-22 03:11 - 2015-02-22 03:11 - 00000000 ____D () C:\Users\louis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IMVU
2015-02-22 03:10 - 2015-02-22 03:11 - 00000000 ____D () C:\Users\louis\AppData\Roaming\IMVUClient
2015-02-22 03:09 - 2015-02-22 03:09 - 00244632 _____ () C:\Users\louis\Downloads\InstallIMVU_517.0_st.exe
end




[*] Une fois, le texte coller dans le bloc-note.
[*] Cliquez sur "Fichier" puis dans le menu déroulant sur "Enregistrer sous"
[*] A cette fenêtre cliquez sur "Bureau"
[*] Dans la zone de "Nom de fichier" tapez : fixlist puis validez en cliquant sur Enregistrer
[*] Sur votre bureau vous avec le fichier texte (fixlist.txt & FRST.exe)
[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Fix"

[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.

[*] ===> Aide : <<<ICI>>>


2/
Réinitialiser et refaire le paramétrage de tes navigateurs puis supprimer/désactiver les extensions inutiles/parasites (y compris :unisales)
* Internet Explorer : modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

@+
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
loowys Messages postés 2 Date d'inscription lundi 9 mars 2015 Statut Membre Dernière intervention 9 mars 2015
9 mars 2015 à 20:23
merci cela a marcher cependant il y a un autre logiciel qui est installer et que je voudrais supprimer : dealuexxproess si tu pourrais m'envoyer la correction merci beaucoup.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 mars 2015 à 07:47
Bonjour,
1/
Poste le rapport Fixlog.txt stp, Il se trouve sur le bureau ou encore
ici : C:\FRST\Logs\Fixlog_Date_Heure _.txt

2/
Voici la correction à effectuer avec FRST.
[*] Appuies simultanément sur les touches Windows et R
[*] Une fenêtre va s'ouvrir, tape ceci : notepad
[*] Clic sur OK (Le bloc note va s'ouvrir)

[*] Coller le script en gras ci-dessous dans votre bloc-notes



start
CHR Extension: (DealuExxproess) - C:\ProgramData\ikglcehjlalbhflplhfahjfhmakljjnk\ []
EmptyTemp:
end




[*] Une fois, le texte coller dans le bloc-note.
[*] Cliquez sur "Fichier" puis dans le menu déroulant sur "Enregistrer sous"
[*] A cette fenêtre cliquez sur "Bureau"
[*] Dans la zone de "Nom de fichier" tapez : fixlist puis validez en cliquant sur Enregistrer
[*] Sur votre bureau vous avec le fichier texte (fixlist.txt & FRST.exe)
[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Fix"

[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.

[*] ===> Aide : <<<ICI>>>


3/
[*] Lance Malwarebytes.
[*] Mets le à jour puis lance un examen "Menaces".
[*] coche "Recherche de rootkits" (Paramètres -> Détection et protection)
[*] A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
[*] Redémarre l'ordinateur si besoin.
[*] Après redémarrage, relance Malwarebytes.
[*] Vas chercher le rapport dans l'onglet "Historique".
[*] Clic à gauche sur l'onglet Journaux de l'application.
[*] Double-clic sur le journal d'examen pour l'afficher.
[*] En bas à gauche choisis "Copier dans le presse papier"
[*] colle le rapport le contenu du journal ici

Bonne journée
0