Cloudscout & Taboola bloqué pc

Balouz -  
 Balouz -
Bonjour, je suis sous firefox et windows 8 et depuis hier soir Taboola et cloudscout sont bloqué sur mon pc, malawarebytes, rogue killer et adw cleaner n'ont strictement rien changé.

Du coup j'ai fait des scans : http://pjjoint.malekal.com/files.php?id=20150609_x13j8c11y13m6
http://pjjoint.malekal.com/files.php?id=20150609_h12k15n11b710
http://pjjoint.malekal.com/files.php?id=20150609_d5x11z11e7o8

Merci d'avance

1 réponse

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Je regarde les rapports.
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Désinstalle McAfee Security Scan


      Voici la correction à effectuer avec FRST.
      Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

      Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
      Copie/colle dedans ce qui suit :

      2015-06-09 08:43 - 2015-06-09 08:43 - 00001105 _____ C:\Users\Public\Desktop\Browser Cleaner.lnk
      2015-06-09 08:43 - 2015-06-09 08:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Browser Cleaner
      2015-06-08 20:51 - 2015-06-08 20:54 - 00000000 _____ C:\windows\lki.exe
      2015-06-08 20:45 - 2015-06-08 20:45 - 00631296 _____ C:\windows\lki.dat
      2015-06-08 20:40 - 2015-06-08 20:44 - 00000000 _____ C:\windows\mlki.exe
      2015-06-08 20:39 - 2015-06-09 09:21 - 00594824 _____ C:\windows\WindowsUpdate.log
      2015-06-08 20:36 - 2015-06-09 09:05 - 00000000 ____D C:\Program Files (x86)\MiuiTab
      2015-06-08 20:36 - 2015-06-08 20:36 - 00000000 _____ C:\windows\prleth.sys
      2015-06-08 20:36 - 2015-06-08 20:36 - 00000000 _____ C:\windows\hgfs.sys
      2015-06-08 20:33 - 2015-06-09 08:12 - 00000000 ____D C:\Program Files (x86)\ControlThis Parental Control
      Task: C:\windows\Tasks\DLL-Files FixerASKUSER.job => C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe
      Task: C:\windows\Tasks\DLL-Files.Com Fixer_MONTHLY.job => C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe
      Task: C:\windows\Tasks\DLL-Files.Com Fixer_Updates.job => C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe
      Task: {D2DD0CAE-3FC4-49C5-A369-D96A6AFB1EFA} - System32\Tasks\DLL-Files FixerASKUSER => C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe [2014-06-10] (Dll-FIles.Com)
      Task: {D8238F8D-2A49-4E3F-9790-89BD3C10EF22} - System32\Tasks\DLL-Files.Com Fixer_Updates => C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe [2014-06-10] (Dll-FIles.Com)
      Task: {06558F13-4080-4D2E-A344-89491D125234} - System32\Tasks\ProtectedSearch\Protected Search => C:\Program Files (x86)\HomeTab\WSystemDefender.exe <==== ATTENTION
      CHR DefaultSearchURL: Default -> https://www.google.com/webhp?gws_rd=ssl{searchTerms} [Pays US - 69.28.57.26]
      C:\Program Files (x86)\Dll-Files.com Fixer


      Une fois, le texte coller dans le bloc-note.
      Menu Fichier puis Enregistrer sous.
      A gauche, place toi sur le bureau.
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

      Relance FRST et clic sur le bouton Fix
      Selon comment un redémarrage est nécessaire (pas obligatoire).
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur



      puis réinitialise tes navigateurs:
      ==================================
      Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


      A faire :

      Remets/vérifie que tous les serveurs de noms (DNS) sont automatiques : https://forum.malekal.com/viewtopic.php?t=48312&start=
      PUIS ensuite vide le cache DNS et internet.
      Les 3 étapes sont importantes et à faire sinon les pubs vont continuer.
      0
    2. Balouz
       
      Fix result of Farbar Recovery Scan Tool (x64) Version:08-06-2015
      Ran by Balou at 2015-06-09 09:56:32 Run:1
      Running from C:\Users\Balou\Desktop
      Loaded Profiles: Balou (Available Profiles: Balou)
      Boot Mode: Normal
      ==============================================

      fixlist content:

      2015-06-09 08:43 - 2015-06-09 08:43 - 00001105 _____ C:\Users\Public\Desktop\Browser Cleaner.lnk
      2015-06-09 08:43 - 2015-06-09 08:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Browser Cleaner
      2015-06-08 20:51 - 2015-06-08 20:54 - 00000000 _____ C:\windows\lki.exe
      2015-06-08 20:45 - 2015-06-08 20:45 - 00631296 _____ C:\windows\lki.dat
      2015-06-08 20:40 - 2015-06-08 20:44 - 00000000 _____ C:\windows\mlki.exe
      2015-06-08 20:39 - 2015-06-09 09:21 - 00594824 _____ C:\windows\WindowsUpdate.log
      2015-06-08 20:36 - 2015-06-09 09:05 - 00000000 ____D C:\Program Files (x86)\MiuiTab
      2015-06-08 20:36 - 2015-06-08 20:36 - 00000000 _____ C:\windows\prleth.sys
      2015-06-08 20:36 - 2015-06-08 20:36 - 00000000 _____ C:\windows\hgfs.sys
      2015-06-08 20:33 - 2015-06-09 08:12 - 00000000 ____D C:\Program Files (x86)\ControlThis Parental Control
      Task: C:\windows\Tasks\DLL-Files FixerASKUSER.job => C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe
      Task: C:\windows\Tasks\DLL-Files.Com Fixer_MONTHLY.job => C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe
      Task: C:\windows\Tasks\DLL-Files.Com Fixer_Updates.job => C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe
      Task: {D2DD0CAE-3FC4-49C5-A369-D96A6AFB1EFA} - System32\Tasks\DLL-Files FixerASKUSER => C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe [2014-06-10] (Dll-FIles.Com)
      Task: {D8238F8D-2A49-4E3F-9790-89BD3C10EF22} - System32\Tasks\DLL-Files.Com Fixer_Updates => C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe [2014-06-10] (Dll-FIles.Com)
      Task: {06558F13-4080-4D2E-A344-89491D125234} - System32\Tasks\ProtectedSearch\Protected Search => C:\Program Files (x86)\HomeTab\WSystemDefender.exe <==== ATTENTION
      CHR DefaultSearchURL: Default -> http://www.mystartsearch.com/web/?type=ds&ts=1433788460&z=92c73e50907bc6983a37394g6zbcfc3m8bcbbz4w5q&from=ima&uid=ST2000DM001-1CH164_Z1E806XE&q={searchTerms} [Pays US - 69.28.57.26]
      C:\Program Files (x86)\Dll-Files.com Fixer


      C:\Users\Public\Desktop\Browser Cleaner.lnk => moved successfully.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Browser Cleaner => moved successfully.
      C:\windows\lki.exe => moved successfully.
      C:\windows\lki.dat => moved successfully.
      C:\windows\mlki.exe => moved successfully.
      C:\windows\WindowsUpdate.log => moved successfully.
      C:\Program Files (x86)\MiuiTab => moved successfully.
      C:\windows\prleth.sys => moved successfully.
      C:\windows\hgfs.sys => moved successfully.
      C:\Program Files (x86)\ControlThis Parental Control => moved successfully.
      C:\windows\Tasks\DLL-Files FixerASKUSER.job => moved successfully.
      C:\windows\Tasks\DLL-Files.Com Fixer_MONTHLY.job => moved successfully.
      C:\windows\Tasks\DLL-Files.Com Fixer_Updates.job => moved successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D2DD0CAE-3FC4-49C5-A369-D96A6AFB1EFA}" => key removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D2DD0CAE-3FC4-49C5-A369-D96A6AFB1EFA}" => key removed successfully
      C:\Windows\System32\Tasks\DLL-Files FixerASKUSER => moved successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DLL-Files FixerASKUSER" => key removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D8238F8D-2A49-4E3F-9790-89BD3C10EF22}" => key removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D8238F8D-2A49-4E3F-9790-89BD3C10EF22}" => key removed successfully
      C:\Windows\System32\Tasks\DLL-Files.Com Fixer_Updates => moved successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DLL-Files.Com Fixer_Updates" => key removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{06558F13-4080-4D2E-A344-89491D125234}" => key removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{06558F13-4080-4D2E-A344-89491D125234}" => key removed successfully
      C:\Windows\System32\Tasks\ProtectedSearch\Protected Search => moved successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ProtectedSearch\Protected Search" => key removed successfully
      Chrome DefaultSearchURL not found.
      C:\Program Files (x86)\Dll-Files.com Fixer => moved successfully.

      End of Fixlog 09:56:33

      0