Infection: URL:Mal !!!????

Fermé
erduche - 8 juin 2015 à 11:36
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 juin 2015 à 14:34
Bonjour,

Depuis quelques semaines, j'allume mon pc et j'obtiens dans les 14 à 18 fenêtres d'AVAST qui montre un blocage d'une infection" URL:Mal".

J'ai essayé malwarebytes et l'antivirus pour désinfecter et faire partir cela mais quand je rallume mon pc ca recommence!

Je ne sais pas quoi penser...?

Merci à l'avance pour vos idées.

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
8 juin 2015 à 11:37
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
Bonjour,

Voici e rapport:

# AdwCleaner v4.206 - Rapport créé le 08/06/2015 à 12:10:42
# Mis à jour le 01/06/2015 par Xplode
# Base de données : 2015-06-05.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : ERIC - RICOPC
# Exécuté depuis : C:\Users\ERIC\AppData\Local\Microsoft\Windows\INetCache\IE\R3LU7QJK\adwcleaner_4.206.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\d79f7408000058d3
Dossier Supprimé : C:\Users\ERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
Dossier Supprimé : C:\Users\ERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcfenmboojpjinhpgggodefccipikbpd
Fichier Supprimé : C:\Users\Administrator\Favorites\eBay.lnk
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\c852ffb5-2c07-0ed8-df7d-c268f5640cbd
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416


-\\ Google Chrome v43.0.2357.81


AdwCleaner[R0].txt - [1819 octets] - [08/06/2015 12:08:33]
AdwCleaner[S0].txt - [1766 octets] - [08/06/2015 12:10:42]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1826 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
9 juin 2015 à 22:01
Les rapports FRST sont à donner via pjjoint
0
Je crois que j'ai mal fais mon travail en effet!!désolé, j'éspère que c'est pas trop grave??
du coup je les passe en pijoint

Merci
0
Bonsoir,
voici les liens:
http://pjjoint.malekal.com/files.php?id=20150609_h8b14r10d10h13
http://pjjoint.malekal.com/files.php?id=20150609_i8y6t14u14n8
http://pjjoint.malekal.com/files.php?id=20150609_s10m5d8r7m7

Merci de nouveau!
Cordialement
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
9 juin 2015 à 23:57
Pas l'air infecté,

vide le cache temporaire avec CCleaner : https://www.malekal.com/tutoriel-ccleaner/

0
Bonjour,

j'ai passé Ccleaner mais ca n'a rien changé??

Merci en tout cas
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
19 juin 2015 à 14:34
touche Windows + R
tape services.msc et OK.
Dans la liste en bas, clic droit arreter sur Windows Update.
Cela fait arreter les alertes?

Ensuite la solution est certainement de désinstaller puis réinstaller Avast!.
0