Infecté par Malware

Fermé
Navs69 Messages postés 3 Date d'inscription samedi 25 avril 2015 Statut Membre Dernière intervention 25 avril 2015 - 25 avril 2015 à 14:23
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 25 avril 2015 à 21:00
Bonjour,

Comme tant d'autres je suis infecté par plusieurs malwares (e-fix pro notamment), dont je ne parviens pas à me défaire malgré plusieurs tentatives : AdwCleaner (dernier rapport ci-dessous: vierge semble-t-il), MalwareByte...

J'ai donc suivi les conseils/démarches demandées pour d'autres internautes, ci-dessous les rapports Adwcleaner, ainsi que FRST (+addition et shortcut)

Serait-il possible de m'indiquer la marche à suivre sur cette base.
Un grand merci pour votre aide.

Dernier rapport Adwcleaner:

# AdwCleaner v4.202 - Rapport créé le 25/04/2015 à 13:32:48
# Mis à jour le 23/04/2015 par Xplode
# Base de données : 2015-04-23.2 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Laurent - PC-LOLO
# Exécuté depuis : C:\Users\Laurent\Desktop\adwcleaner_4.202.exe
# Option : Scanner
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Fichier Trouvé : C:\Program Files (x86)\Mozilla Firefox\browser\defaults\preferences\my-prefs.js
Fichier Trouvé : C:\Program Files (x86)\Mozilla Firefox\my.cfg
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.16518
-\\ Mozilla Firefox v37.0.2 (x86 fr)


AdwCleaner[R0].txt - [10663 octets] - [21/04/2015 10:57:37]
AdwCleaner[R1].txt - [898 octets] - [21/04/2015 21:02:21]
AdwCleaner[R2].txt - [1015 octets] - [22/04/2015 09:08:17]
AdwCleaner[R3].txt - [1141 octets] - [23/04/2015 09:37:26]
AdwCleaner[R4].txt - [1465 octets] - [25/04/2015 09:37:57]
AdwCleaner[R5].txt - [1100 octets] - [25/04/2015 13:32:48]
AdwCleaner[S0].txt - [10185 octets] - [21/04/2015 10:59:08]
AdwCleaner[S1].txt - [959 octets] - [21/04/2015 21:42:20]
AdwCleaner[S2].txt - [1206 octets] - [23/04/2015 09:38:29]

########## EOF - C:\AdwCleaner\AdwCleaner[R5].txt - [1340 octets] ##########

Dernier rapport FRST:
https://pjjoint.malekal.com/files.php?id=FRST_20150425_c8w5q12j11g6


Addition:
https://pjjoint.malekal.com/files.php?id=20150425_l8m12j6z11m14

Shortcut:
https://pjjoint.malekal.com/files.php?id=20150425_l12o12p11i6v10

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
25 avril 2015 à 14:24
Salut,

Je regarde les rapports FRST =)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
25 avril 2015 à 14:27
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2015-03-31 10:14 - 2015-04-19 22:59 - 00001171 _____ () C:\Users\Laurent\AppData\Roaming\dgdLU5tAqwU
Task: {0BD08E8B-205F-4068-AD4F-416A95AFC3E4} - \dgdLU5tAqwU No Task File <==== ATTENTION
Task: C:\Windows\Tasks\dgdLU5tAqwU.job => C:\Users\Laurent\AppData\Roaming\dgdLU5tAqwU.exe <==== ATTENTION

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
0
Navs69 Messages postés 3 Date d'inscription samedi 25 avril 2015 Statut Membre Dernière intervention 25 avril 2015
25 avril 2015 à 14:41
Whaou, un grand merci pour la réactivité!

Le fichier text en retour:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 24-04-2015
Ran by Laurent at 2015-04-25 14:37:22 Run:1
Running from C:\Users\Laurent\Desktop
Loaded Profiles: Laurent (Available profiles: Laurent)
Boot Mode: Normal
==============================================

Content of fixlist:

2015-03-31 10:14 - 2015-04-19 22:59 - 00001171 _____ () C:\Users\Laurent\AppData\Roaming\dgdLU5tAqwU
Task: {0BD08E8B-205F-4068-AD4F-416A95AFC3E4} - \dgdLU5tAqwU No Task File <==== ATTENTION
Task: C:\Windows\Tasks\dgdLU5tAqwU.job => C:\Users\Laurent\AppData\Roaming\dgdLU5tAqwU.exe <==== ATTENTION


C:\Users\Laurent\AppData\Roaming\dgdLU5tAqwU => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{0BD08E8B-205F-4068-AD4F-416A95AFC3E4}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0BD08E8B-205F-4068-AD4F-416A95AFC3E4}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\dgdLU5tAqwU" => Key deleted successfully.
C:\Windows\Tasks\dgdLU5tAqwU.job => Moved successfully.

End of Fixlog 14:37:22

0
Navs69 Messages postés 3 Date d'inscription samedi 25 avril 2015 Statut Membre Dernière intervention 25 avril 2015
25 avril 2015 à 15:36
Donc pour récapituler:
- Rapport envoyé
- Ordinateur redémarré
- Navigateur Firefox réinitialisé

Bilan: le nombre de pollution publicitaire a réduit, mais certaines sont toujours présente, notamment 'powered by name, ad by name...'

Que puis-je faire?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
25 avril 2015 à 21:00
ceci :


Exporte tes favoris : https://support.mozilla.org/fr/kb/exporter-marque-pages-firefox-fichier-html
Désinstalle Mozilla Firefox en cochant l'option de suppression du profil.

Affiche les fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

Supprimer le profil :
Mon Ordinateur => Disque C => Utilisateurs => Ton user => AppData => Roaming
clic droit sur le dossier Mozilla puis renommer
renomme le en Mozilla.old

Mon Ordinateur => Disque C => Program Files => supprime le dossier Mozilla.

Réinstalle Firefox à partir de ce lien : https://telecharger.malekal.com/download/mozilla-firefox/

Réimporte tes favoris.

0