Problème de virus cloudscout

Fermé
theo pinel - 9 juin 2015 à 20:00
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 9 juin 2015 à 21:59
Bonjour, j'ai une espèce de virus qui me fait apparaître de pop-up cloudscout voila mes rapports merci de votre aide


http://pjjoint.malekal.com/files.php?id=FRST_20150609_s7t6e6x10h8

http://pjjoint.malekal.com/files.php?id=20150609_z11o11k15k11t10

http://pjjoint.malekal.com/files.php?id=20150609_j8t8s7e13n8
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
9 juin 2015 à 21:51
Salut,

ok, je regarde les rapports.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
9 juin 2015 à 21:59
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM-x32\...\Run: [gmsd_fr_613] => [X]
HKLM-x32\...\RunOnce: [Update] => C:\Users\theo\AppData\Roaming\VOPackage\VOPackage.exe /runonce
R2 jiwisexy; C:\Users\theo\AppData\Roaming\2FA52D7E-1433770199-5F46-9FD0-C2C2B8DB5D10\nsd9E84.tmp [760320 2015-06-09] () [File not signed]
R2 xoperoze; C:\Users\theo\AppData\Roaming\2FA52D7E-1433770199-5F46-9FD0-C2C2B8DB5D10\jnshF532.tmp [219136 2015-06-08] () [File not signed]
R2 zedepory; C:\Users\theo\AppData\Roaming\2FA52D7E-1433770199-5F46-9FD0-C2C2B8DB5D10\hnsj12DE.tmp [166912 2015-06-08] () [File not signed]
S2 QHZMOtqYAV; C:\ProgramData\mbLasLWr\QHZMOtqYAV.exe [X]
2015-06-08 22:46 - 2015-06-08 22:54 - 00000000 ____D C:\Program Files\Reimage
2015-06-08 22:45 - 2015-06-08 22:47 - 00000156 _____ C:\Windows\Reimage.ini
2015-06-08 22:45 - 2015-06-08 22:45 - 00768512 _____ (Reimage®) C:\Users\theo\Downloads\ReimageRepair.exe
2015-06-08 15:36 - 2015-06-08 15:37 - 00000000 _____ C:\Windows\mvti.exe
2015-06-08 15:31 - 2015-06-08 15:35 - 00000000 _____ C:\Windows\vti.exe
2015-06-08 15:30 - 2013-08-22 15:25 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-06-08 15:29 - 2015-06-09 02:41 - 00000000 ____D C:\Users\theo\AppData\Roaming\2FA52D7E-1433770199-5F46-9FD0-C2C2B8DB5D10
2015-06-08 15:10 - 2015-06-08 15:10 - 00631296 _____ C:\Windows\vti.dat
2015-06-08 15:01 - 2015-06-08 15:01 - 00000000 _____ C:\Windows\prleth.sys
2015-06-08 15:01 - 2015-06-08 15:01 - 00000000 _____ C:\Windows\hgfs.sys
2015-06-08 15:00 - 2015-06-08 15:37 - 00000358 _____ C:\Windows\Tasks\Bidaily Synchronize Task[74c7].job
2015-06-08 15:00 - 2015-06-08 15:37 - 00000358 _____ C:\Windows\Tasks\Bidaily Synchronize Task[3c32].job
2015-06-08 15:00 - 2015-06-08 15:00 - 00003242 _____ C:\Windows\System32\Tasks\Bidaily Synchronize Task[74c7]
2015-06-08 15:00 - 2015-06-08 15:00 - 00003242 _____ C:\Windows\System32\Tasks\Bidaily Synchronize Task[3c32]
Task: C:\Windows\Tasks\Bidaily Synchronize Task[3c32].job => c:\programdata\{0dc53847-2d33-7126-0dc5-538472d3e11c}\hqghumeaylnlf.exe <==== ATTENTION
Task: C:\Windows\Tasks\Bidaily Synchronize Task[74c7].job => c:\programdata\{f510fc98-a287-205b-f510-0fc98a28f262}\hqghumeaylnlf.exe <==== ATTENTION
Task: {17023844-9EBD-404F-951F-D750194578B0} - System32\Tasks\Bidaily Synchronize Task[3c32] => c:\programdata\{0dc53847-2d33-7126-0dc5-538472d3e11c}\hqghumeaylnlf.exe <==== ATTENTION

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


A faire :

Remets/vérifie que tous les serveurs de noms (DNS) sont automatiques : https://forum.malekal.com/viewtopic.php?t=48312&start=
PUIS ensuite vide le cache DNS et internet.
Les 3 étapes sont importantes et à faire sinon les pubs vont continuer.
0