Virus chrome Fatal- xxx-dangerous-windows.pcerror 2324.com

Résolu
pretentaine Messages postés 48 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
bonjour

suis complètement bloquée
au moindre clic, après de nombreuses interventions pour enquetes, sondages, depuis hier

"Avertissement du navigateur : Fatal- xxx-dangerous-windows.pcerror 2324.com", avec force bruit, claches, sonneries
appeler le n° 0805 08 28 23 de toute urgence...ce n° ne répond pas et tout est bloqué...
là j'ai changé de navigateur (Firefox) et ça marche...

ai fait scan avec avast : tout ok mais ,,,
impression que c'est firefox qui est à l'origine du bug
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

1
Gelen
 
Bonjour.

Je suis aussi bloquee, et je ne sais pas ce que je dois faire, je suis très inquiete s'il vous plaît j'ai besoin d'aide, merci
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
suis la procédure donnée.
0
pretentaine Messages postés 48 Date d'inscription   Statut Membre Dernière intervention  
 
0
Goofy13
 
Bonjour, je suis également victime de cette page .... Voici les liens des rapports

http://pjjoint.malekal.com/files.php?id=20150610_m11m6s15l8f14

http://pjjoint.malekal.com/files.php?id=20150610_t9f7q8x12q8

http://pjjoint.malekal.com/files.php?id=20150610_n15m8d14c8h13

Je suis sous Google Chrome Version 43.0.2357.124 m, et mon système d'exploitation est Windows Microsoft 8.1.

Merci par avance.

Goofy13
0
sebmusic > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Bonjour,
j'ai le même problème,
J'ai fait un premier nettoyage avec adwcleaner voici le rapport
http://pjjoint.malekal.com/files.php?id=20150616_v10l11f14y5t13
puis scan FRST voici les liens :
http://pjjoint.malekal.com/files.php?id=20150616_h6m12x12d8k5
http://pjjoint.malekal.com/files.php?id=20150616_l11k10t9r9d5
http://pjjoint.malekal.com/files.php?id=20150616_u8s12d14v13d12

Un grand merci
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


2015-05-21 07:08 - 2015-05-21 07:08 - 00000000 ____D C:\ProgramData\Euvevovufblad
2015-06-08 20:39 - 2015-06-08 20:40 - 00000000 ____D C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
Task: {ED7C8605-1378-4499-806C-6A2F43C6FCF6} - System32\Tasks\{D8312C08-114B-4077-B7EF-4F528A13C150} => pcalua.exe -a C:\Users\Claudy\AppData\Roaming\qone8\UninstallManager.exe -c -ptid=adks -simple=0
Task: {DF58D51D-2126-4A39-ADF7-EF08546A60D7} - System32\Tasks\{E654A181-781B-4F8D-A0E3-251172629042} => pcalua.exe -a C:\Users\Claudy\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=tugs

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

~~

Si tu as encore des publicités fatal-xxx, indique sur quel navigateur WEB
0
pretentaine Messages postés 48 Date d'inscription   Statut Membre Dernière intervention  
 
Avant de continuer je veux te remercier, Malekal, de ton aide si précieuse, généreuse, disponible, et excellente !
je vais appliquer calmement ta solution et te tiendrai au courant du résultat, mais déjà les démons ont disparu, et ça fait du bien !
Un grand merci !
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
=)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
pretentaine Messages postés 48 Date d'inscription   Statut Membre Dernière intervention  
 
Fix result of Farbar Recovery Scan Tool (x64) Version:08-06-2015
Ran by Claudy at 2015-06-10 19:34:17 Run:1
Running from C:\Users\Claudy\Desktop
Loaded Profiles: Claudy (Available Profiles: Claudy)
Boot Mode: Normal
==============================================

fixlist content:

2015-05-21 07:08 - 2015-05-21 07:08 - 00000000 ____D C:\ProgramData\Euvevovufblad
2015-06-08 20:39 - 2015-06-08 20:40 - 00000000 ____D C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
Task: {ED7C8605-1378-4499-806C-6A2F43C6FCF6} - System32\Tasks\{D8312C08-114B-4077-B7EF-4F528A13C150} => pcalua.exe -a C:\Users\Claudy\AppData\Roaming\qone8\UninstallManager.exe -c -ptid=adks -simple=0
Task: {DF58D51D-2126-4A39-ADF7-EF08546A60D7} - System32\Tasks\{E654A181-781B-4F8D-A0E3-251172629042} => pcalua.exe -a C:\Users\Claudy\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=tugs


C:\ProgramData\Euvevovufblad => moved successfully.
C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7 => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{ED7C8605-1378-4499-806C-6A2F43C6FCF6}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ED7C8605-1378-4499-806C-6A2F43C6FCF6}" => key removed successfully
C:\Windows\System32\Tasks\{D8312C08-114B-4077-B7EF-4F528A13C150} => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{D8312C08-114B-4077-B7EF-4F528A13C150}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DF58D51D-2126-4A39-ADF7-EF08546A60D7}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DF58D51D-2126-4A39-ADF7-EF08546A60D7}" => key removed successfully
C:\Windows\System32\Tasks\{E654A181-781B-4F8D-A0E3-251172629042} => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{E654A181-781B-4F8D-A0E3-251172629042}" => key removed successfully

End of Fixlog 19:34:19

0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
c'est ok?
0
pretentaine Messages postés 48 Date d'inscription   Statut Membre Dernière intervention  
 
pas tout à fait
j'ai des difficultés avec shockwave.flash qui ne répond plus depuis longtemps et fait planter Adobe flash player...
je n'ai pas pu vraiment réinstaller firefox qui était déjà là...
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Exporte tes favoris : https://support.mozilla.org/fr/kb/exporter-marque-pages-firefox-fichier-html
Désinstalle Mozilla Firefox en cochant l'option de suppression du profil.

Affiche les fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

Supprimer le profil :
Mon Ordinateur => Disque C => Utilisateurs => Ton user => AppData => Roaming
clic droit sur le dossier Mozilla puis renommer
renomme le en Mozilla.old

Mon Ordinateur => Disque C => Program Files => supprime le dossier Mozilla.

Réinstalle Firefox à partir de ce lien : https://telecharger.malekal.com/download/mozilla-firefox/

Réimporte tes favoris.
0
pretentaine
 
ça me fait très peur tout ça...

je vais aller lentement...chi va piano va sano ?

merci !
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
oui lis bien.
0