Infecté par Malware
Navs69
Messages postés
3
Date d'inscription
Statut
Membre
Dernière intervention
-
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
Comme tant d'autres je suis infecté par plusieurs malwares (e-fix pro notamment), dont je ne parviens pas à me défaire malgré plusieurs tentatives : AdwCleaner (dernier rapport ci-dessous: vierge semble-t-il), MalwareByte...
J'ai donc suivi les conseils/démarches demandées pour d'autres internautes, ci-dessous les rapports Adwcleaner, ainsi que FRST (+addition et shortcut)
Serait-il possible de m'indiquer la marche à suivre sur cette base.
Un grand merci pour votre aide.
Dernier rapport Adwcleaner:
# AdwCleaner v4.202 - Rapport créé le 25/04/2015 à 13:32:48
# Mis à jour le 23/04/2015 par Xplode
# Base de données : 2015-04-23.2 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Laurent - PC-LOLO
# Exécuté depuis : C:\Users\Laurent\Desktop\adwcleaner_4.202.exe
# Option : Scanner
Fichier Trouvé : C:\Program Files (x86)\Mozilla Firefox\browser\defaults\preferences\my-prefs.js
Fichier Trouvé : C:\Program Files (x86)\Mozilla Firefox\my.cfg
-\\ Internet Explorer v11.0.9600.16518
-\\ Mozilla Firefox v37.0.2 (x86 fr)
AdwCleaner[R0].txt - [10663 octets] - [21/04/2015 10:57:37]
AdwCleaner[R1].txt - [898 octets] - [21/04/2015 21:02:21]
AdwCleaner[R2].txt - [1015 octets] - [22/04/2015 09:08:17]
AdwCleaner[R3].txt - [1141 octets] - [23/04/2015 09:37:26]
AdwCleaner[R4].txt - [1465 octets] - [25/04/2015 09:37:57]
AdwCleaner[R5].txt - [1100 octets] - [25/04/2015 13:32:48]
AdwCleaner[S0].txt - [10185 octets] - [21/04/2015 10:59:08]
AdwCleaner[S1].txt - [959 octets] - [21/04/2015 21:42:20]
AdwCleaner[S2].txt - [1206 octets] - [23/04/2015 09:38:29]
########## EOF - C:\AdwCleaner\AdwCleaner[R5].txt - [1340 octets] ##########
Dernier rapport FRST:
https://pjjoint.malekal.com/files.php?id=FRST_20150425_c8w5q12j11g6
Addition:
https://pjjoint.malekal.com/files.php?id=20150425_l8m12j6z11m14
Shortcut:
https://pjjoint.malekal.com/files.php?id=20150425_l12o12p11i6v10
Comme tant d'autres je suis infecté par plusieurs malwares (e-fix pro notamment), dont je ne parviens pas à me défaire malgré plusieurs tentatives : AdwCleaner (dernier rapport ci-dessous: vierge semble-t-il), MalwareByte...
J'ai donc suivi les conseils/démarches demandées pour d'autres internautes, ci-dessous les rapports Adwcleaner, ainsi que FRST (+addition et shortcut)
Serait-il possible de m'indiquer la marche à suivre sur cette base.
Un grand merci pour votre aide.
Dernier rapport Adwcleaner:
# AdwCleaner v4.202 - Rapport créé le 25/04/2015 à 13:32:48
# Mis à jour le 23/04/2015 par Xplode
# Base de données : 2015-04-23.2 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Laurent - PC-LOLO
# Exécuté depuis : C:\Users\Laurent\Desktop\adwcleaner_4.202.exe
# Option : Scanner
- [ Services ] *****
- [ Fichiers / Dossiers ] *****
Fichier Trouvé : C:\Program Files (x86)\Mozilla Firefox\browser\defaults\preferences\my-prefs.js
Fichier Trouvé : C:\Program Files (x86)\Mozilla Firefox\my.cfg
- [ Tâches planifiées ] *****
- [ Raccourcis ] *****
- [ Registre ] *****
- [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.16518
-\\ Mozilla Firefox v37.0.2 (x86 fr)
AdwCleaner[R0].txt - [10663 octets] - [21/04/2015 10:57:37]
AdwCleaner[R1].txt - [898 octets] - [21/04/2015 21:02:21]
AdwCleaner[R2].txt - [1015 octets] - [22/04/2015 09:08:17]
AdwCleaner[R3].txt - [1141 octets] - [23/04/2015 09:37:26]
AdwCleaner[R4].txt - [1465 octets] - [25/04/2015 09:37:57]
AdwCleaner[R5].txt - [1100 octets] - [25/04/2015 13:32:48]
AdwCleaner[S0].txt - [10185 octets] - [21/04/2015 10:59:08]
AdwCleaner[S1].txt - [959 octets] - [21/04/2015 21:42:20]
AdwCleaner[S2].txt - [1206 octets] - [23/04/2015 09:38:29]
########## EOF - C:\AdwCleaner\AdwCleaner[R5].txt - [1340 octets] ##########
Dernier rapport FRST:
https://pjjoint.malekal.com/files.php?id=FRST_20150425_c8w5q12j11g6
Addition:
https://pjjoint.malekal.com/files.php?id=20150425_l8m12j6z11m14
Shortcut:
https://pjjoint.malekal.com/files.php?id=20150425_l12o12p11i6v10
A voir également:
- Infecté par Malware
- Malwarebytes anti-malware - Télécharger - Antivirus & Antimalwares
- Supprimer malware - Guide
- Anti malware service executable ram - Forum Antivirus
- Win32:malware-gen ✓ - Forum Virus
- Tor jack malware - Forum Virus
4 réponses
Whaou, un grand merci pour la réactivité!
Le fichier text en retour:
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 24-04-2015
Ran by Laurent at 2015-04-25 14:37:22 Run:1
Running from C:\Users\Laurent\Desktop
Loaded Profiles: Laurent (Available profiles: Laurent)
Boot Mode: Normal
==============================================
Content of fixlist:
2015-03-31 10:14 - 2015-04-19 22:59 - 00001171 _____ () C:\Users\Laurent\AppData\Roaming\dgdLU5tAqwU
Task: {0BD08E8B-205F-4068-AD4F-416A95AFC3E4} - \dgdLU5tAqwU No Task File <==== ATTENTION
Task: C:\Windows\Tasks\dgdLU5tAqwU.job => C:\Users\Laurent\AppData\Roaming\dgdLU5tAqwU.exe <==== ATTENTION
C:\Users\Laurent\AppData\Roaming\dgdLU5tAqwU => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{0BD08E8B-205F-4068-AD4F-416A95AFC3E4}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0BD08E8B-205F-4068-AD4F-416A95AFC3E4}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\dgdLU5tAqwU" => Key deleted successfully.
C:\Windows\Tasks\dgdLU5tAqwU.job => Moved successfully.
Le fichier text en retour:
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 24-04-2015
Ran by Laurent at 2015-04-25 14:37:22 Run:1
Running from C:\Users\Laurent\Desktop
Loaded Profiles: Laurent (Available profiles: Laurent)
Boot Mode: Normal
==============================================
Content of fixlist:
2015-03-31 10:14 - 2015-04-19 22:59 - 00001171 _____ () C:\Users\Laurent\AppData\Roaming\dgdLU5tAqwU
Task: {0BD08E8B-205F-4068-AD4F-416A95AFC3E4} - \dgdLU5tAqwU No Task File <==== ATTENTION
Task: C:\Windows\Tasks\dgdLU5tAqwU.job => C:\Users\Laurent\AppData\Roaming\dgdLU5tAqwU.exe <==== ATTENTION
C:\Users\Laurent\AppData\Roaming\dgdLU5tAqwU => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{0BD08E8B-205F-4068-AD4F-416A95AFC3E4}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0BD08E8B-205F-4068-AD4F-416A95AFC3E4}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\dgdLU5tAqwU" => Key deleted successfully.
C:\Windows\Tasks\dgdLU5tAqwU.job => Moved successfully.
End of Fixlog 14:37:22
Donc pour récapituler:
- Rapport envoyé
- Ordinateur redémarré
- Navigateur Firefox réinitialisé
Bilan: le nombre de pollution publicitaire a réduit, mais certaines sont toujours présente, notamment 'powered by name, ad by name...'
Que puis-je faire?
- Rapport envoyé
- Ordinateur redémarré
- Navigateur Firefox réinitialisé
Bilan: le nombre de pollution publicitaire a réduit, mais certaines sont toujours présente, notamment 'powered by name, ad by name...'
Que puis-je faire?
ceci :
Exporte tes favoris : https://support.mozilla.org/fr/kb/exporter-marque-pages-firefox-fichier-html
Désinstalle Mozilla Firefox en cochant l'option de suppression du profil.
Affiche les fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
Supprimer le profil :
Mon Ordinateur => Disque C => Utilisateurs => Ton user => AppData => Roaming
clic droit sur le dossier Mozilla puis renommer
renomme le en Mozilla.old
Mon Ordinateur => Disque C => Program Files => supprime le dossier Mozilla.
Réinstalle Firefox à partir de ce lien : https://telecharger.malekal.com/download/mozilla-firefox/
Réimporte tes favoris.
Exporte tes favoris : https://support.mozilla.org/fr/kb/exporter-marque-pages-firefox-fichier-html
Désinstalle Mozilla Firefox en cochant l'option de suppression du profil.
Affiche les fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
Supprimer le profil :
Mon Ordinateur => Disque C => Utilisateurs => Ton user => AppData => Roaming
clic droit sur le dossier Mozilla puis renommer
renomme le en Mozilla.old
Mon Ordinateur => Disque C => Program Files => supprime le dossier Mozilla.
Réinstalle Firefox à partir de ce lien : https://telecharger.malekal.com/download/mozilla-firefox/
Réimporte tes favoris.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
2015-03-31 10:14 - 2015-04-19 22:59 - 00001171 _____ () C:\Users\Laurent\AppData\Roaming\dgdLU5tAqwU
Task: {0BD08E8B-205F-4068-AD4F-416A95AFC3E4} - \dgdLU5tAqwU No Task File <==== ATTENTION
Task: C:\Windows\Tasks\dgdLU5tAqwU.job => C:\Users\Laurent\AppData\Roaming\dgdLU5tAqwU.exe <==== ATTENTION
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :