Cloudscout & Taboola bloqué pc

Fermé
Balouz - 9 juin 2015 à 09:35
 Balouz - 9 juin 2015 à 09:57
Bonjour, je suis sous firefox et windows 8 et depuis hier soir Taboola et cloudscout sont bloqué sur mon pc, malawarebytes, rogue killer et adw cleaner n'ont strictement rien changé.

Du coup j'ai fait des scans : http://pjjoint.malekal.com/files.php?id=20150609_x13j8c11y13m6
http://pjjoint.malekal.com/files.php?id=20150609_h12k15n11b710
http://pjjoint.malekal.com/files.php?id=20150609_d5x11z11e7o8

Merci d'avance
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
9 juin 2015 à 09:40
Salut,

Je regarde les rapports.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 9/06/2015 à 09:45
Désinstalle McAfee Security Scan


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2015-06-09 08:43 - 2015-06-09 08:43 - 00001105 _____ C:\Users\Public\Desktop\Browser Cleaner.lnk
2015-06-09 08:43 - 2015-06-09 08:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Browser Cleaner
2015-06-08 20:51 - 2015-06-08 20:54 - 00000000 _____ C:\windows\lki.exe
2015-06-08 20:45 - 2015-06-08 20:45 - 00631296 _____ C:\windows\lki.dat
2015-06-08 20:40 - 2015-06-08 20:44 - 00000000 _____ C:\windows\mlki.exe
2015-06-08 20:39 - 2015-06-09 09:21 - 00594824 _____ C:\windows\WindowsUpdate.log
2015-06-08 20:36 - 2015-06-09 09:05 - 00000000 ____D C:\Program Files (x86)\MiuiTab
2015-06-08 20:36 - 2015-06-08 20:36 - 00000000 _____ C:\windows\prleth.sys
2015-06-08 20:36 - 2015-06-08 20:36 - 00000000 _____ C:\windows\hgfs.sys
2015-06-08 20:33 - 2015-06-09 08:12 - 00000000 ____D C:\Program Files (x86)\ControlThis Parental Control
Task: C:\windows\Tasks\DLL-Files FixerASKUSER.job => C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe
Task: C:\windows\Tasks\DLL-Files.Com Fixer_MONTHLY.job => C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe
Task: C:\windows\Tasks\DLL-Files.Com Fixer_Updates.job => C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe
Task: {D2DD0CAE-3FC4-49C5-A369-D96A6AFB1EFA} - System32\Tasks\DLL-Files FixerASKUSER => C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe [2014-06-10] (Dll-FIles.Com)
Task: {D8238F8D-2A49-4E3F-9790-89BD3C10EF22} - System32\Tasks\DLL-Files.Com Fixer_Updates => C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe [2014-06-10] (Dll-FIles.Com)
Task: {06558F13-4080-4D2E-A344-89491D125234} - System32\Tasks\ProtectedSearch\Protected Search => C:\Program Files (x86)\HomeTab\WSystemDefender.exe <==== ATTENTION
CHR DefaultSearchURL: Default -> https://www.google.com/webhp?gws_rd=ssl{searchTerms} [Pays US - 69.28.57.26]
C:\Program Files (x86)\Dll-Files.com Fixer


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


A faire :

Remets/vérifie que tous les serveurs de noms (DNS) sont automatiques : https://forum.malekal.com/viewtopic.php?t=48312&start=
PUIS ensuite vide le cache DNS et internet.
Les 3 étapes sont importantes et à faire sinon les pubs vont continuer.
0
Fix result of Farbar Recovery Scan Tool (x64) Version:08-06-2015
Ran by Balou at 2015-06-09 09:56:32 Run:1
Running from C:\Users\Balou\Desktop
Loaded Profiles: Balou (Available Profiles: Balou)
Boot Mode: Normal
==============================================

fixlist content:

2015-06-09 08:43 - 2015-06-09 08:43 - 00001105 _____ C:\Users\Public\Desktop\Browser Cleaner.lnk
2015-06-09 08:43 - 2015-06-09 08:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Browser Cleaner
2015-06-08 20:51 - 2015-06-08 20:54 - 00000000 _____ C:\windows\lki.exe
2015-06-08 20:45 - 2015-06-08 20:45 - 00631296 _____ C:\windows\lki.dat
2015-06-08 20:40 - 2015-06-08 20:44 - 00000000 _____ C:\windows\mlki.exe
2015-06-08 20:39 - 2015-06-09 09:21 - 00594824 _____ C:\windows\WindowsUpdate.log
2015-06-08 20:36 - 2015-06-09 09:05 - 00000000 ____D C:\Program Files (x86)\MiuiTab
2015-06-08 20:36 - 2015-06-08 20:36 - 00000000 _____ C:\windows\prleth.sys
2015-06-08 20:36 - 2015-06-08 20:36 - 00000000 _____ C:\windows\hgfs.sys
2015-06-08 20:33 - 2015-06-09 08:12 - 00000000 ____D C:\Program Files (x86)\ControlThis Parental Control
Task: C:\windows\Tasks\DLL-Files FixerASKUSER.job => C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe
Task: C:\windows\Tasks\DLL-Files.Com Fixer_MONTHLY.job => C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe
Task: C:\windows\Tasks\DLL-Files.Com Fixer_Updates.job => C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe
Task: {D2DD0CAE-3FC4-49C5-A369-D96A6AFB1EFA} - System32\Tasks\DLL-Files FixerASKUSER => C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe [2014-06-10] (Dll-FIles.Com)
Task: {D8238F8D-2A49-4E3F-9790-89BD3C10EF22} - System32\Tasks\DLL-Files.Com Fixer_Updates => C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe [2014-06-10] (Dll-FIles.Com)
Task: {06558F13-4080-4D2E-A344-89491D125234} - System32\Tasks\ProtectedSearch\Protected Search => C:\Program Files (x86)\HomeTab\WSystemDefender.exe <==== ATTENTION
CHR DefaultSearchURL: Default -> http://www.mystartsearch.com/web/?type=ds&ts=1433788460&z=92c73e50907bc6983a37394g6zbcfc3m8bcbbz4w5q&from=ima&uid=ST2000DM001-1CH164_Z1E806XE&q={searchTerms} [Pays US - 69.28.57.26]
C:\Program Files (x86)\Dll-Files.com Fixer


C:\Users\Public\Desktop\Browser Cleaner.lnk => moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Browser Cleaner => moved successfully.
C:\windows\lki.exe => moved successfully.
C:\windows\lki.dat => moved successfully.
C:\windows\mlki.exe => moved successfully.
C:\windows\WindowsUpdate.log => moved successfully.
C:\Program Files (x86)\MiuiTab => moved successfully.
C:\windows\prleth.sys => moved successfully.
C:\windows\hgfs.sys => moved successfully.
C:\Program Files (x86)\ControlThis Parental Control => moved successfully.
C:\windows\Tasks\DLL-Files FixerASKUSER.job => moved successfully.
C:\windows\Tasks\DLL-Files.Com Fixer_MONTHLY.job => moved successfully.
C:\windows\Tasks\DLL-Files.Com Fixer_Updates.job => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D2DD0CAE-3FC4-49C5-A369-D96A6AFB1EFA}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D2DD0CAE-3FC4-49C5-A369-D96A6AFB1EFA}" => key removed successfully
C:\Windows\System32\Tasks\DLL-Files FixerASKUSER => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DLL-Files FixerASKUSER" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D8238F8D-2A49-4E3F-9790-89BD3C10EF22}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D8238F8D-2A49-4E3F-9790-89BD3C10EF22}" => key removed successfully
C:\Windows\System32\Tasks\DLL-Files.Com Fixer_Updates => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DLL-Files.Com Fixer_Updates" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{06558F13-4080-4D2E-A344-89491D125234}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{06558F13-4080-4D2E-A344-89491D125234}" => key removed successfully
C:\Windows\System32\Tasks\ProtectedSearch\Protected Search => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ProtectedSearch\Protected Search" => key removed successfully
Chrome DefaultSearchURL not found.
C:\Program Files (x86)\Dll-Files.com Fixer => moved successfully.

End of Fixlog 09:56:33

0