Adware GreatFind et Adobe.rar et VLC.rar

Fermé
Mehdilgh Messages postés 4 Date d'inscription dimanche 5 juillet 2015 Statut Membre Dernière intervention 6 juillet 2015 - 5 juil. 2015 à 03:52
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 6 juil. 2015 à 09:05
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
5 juil. 2015 à 07:33
Salut,

Je regarde cela.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
5 juil. 2015 à 07:35
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

Startup: C:\Users\Mehdi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk [2015-07-04]
Startup: C:\Users\Mehdi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk [2015-07-04]
R2 Service Mgr GreatFind; C:\ProgramData\d64c6aa4-9b30-4b06-8859-0cfa31bd50dc\plugincontainer.exe [656608 2015-07-04] ()
R2 Update Mgr GreatFind; C:\Program Files (x86)\Common Files\d64c6aa4-9b30-4b06-8859-0cfa31bd50dc\updater.exe [579808 2015-07-04] ()
2015-07-04 18:14 - 2015-07-04 22:18 - 00000000 ____D C:\ProgramData\d64c6aa4-9b30-4b06-8859-0cfa31bd50dc
2015-07-04 18:14 - 2015-07-04 18:15 - 00000000 ____D C:\Program Files (x86)\Great Find
2015-07-04 18:12 - 2015-07-04 18:12 - 00000000 ____D C:\Users\Mehdi\AppData\Roaming\OpenCandy
2015-06-18 14:17 - 2015-02-21 13:38 - 00000000 ____D C:\Program Files (x86)\ddf81d5d-09d3-4322-88b4-1d4bb5668a67
2015-01-25 16:12 - 2015-01-25 16:12 - 0001248 _____ () C:\Users\Mehdi\AppData\Roaming\PRRYIQ
Task: {E1572D4F-AC08-4C2D-B6AB-52CA527D9F73} - System32\Tasks\PRRYIQ => C:\Users\Mehdi\AppData\Roaming\PRRYIQ.exe <==== ATTENTION
Task: {FB0EC9D2-9944-451E-A9BB-28EB82A8DFB9} - \Installer_iwebar No Task File <==== ATTENTION
Task: C:\Windows\Tasks\PRRYIQ.job => C:\Users\Mehdi\AppData\Roaming\PRRYIQ.exe <==== ATTENTION

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


et enfin :

Désactive les scripts VBS / WSH, comme expliqué sur le dossier : Malware VBS/WSH
0
Mehdilgh Messages postés 4 Date d'inscription dimanche 5 juillet 2015 Statut Membre Dernière intervention 6 juillet 2015
6 juil. 2015 à 03:41
voici le texte qui s'est apparu
Fix result of Farbar Recovery Scan Tool (x64) Version:05-07-2015
Ran by Mehdi at 2015-07-06 01:40:18 Run:1
Running from C:\Users\Mehdi\Desktop
Loaded Profiles: Mehdi (Available Profiles: Mehdi)
Boot Mode: Normal
==============================================

fixlist content:

Startup: C:\Users\Mehdi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk [2015-07-04]
Startup: C:\Users\Mehdi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk [2015-07-04]
R2 Service Mgr GreatFind; C:\ProgramData\d64c6aa4-9b30-4b06-8859-0cfa31bd50dc\plugincontainer.exe [656608 2015-07-04] ()
R2 Update Mgr GreatFind; C:\Program Files (x86)\Common Files\d64c6aa4-9b30-4b06-8859-0cfa31bd50dc\updater.exe [579808 2015-07-04] ()
2015-07-04 18:14 - 2015-07-04 22:18 - 00000000 ____D C:\ProgramData\d64c6aa4-9b30-4b06-8859-0cfa31bd50dc
2015-07-04 18:14 - 2015-07-04 18:15 - 00000000 ____D C:\Program Files (x86)\Great Find
2015-07-04 18:12 - 2015-07-04 18:12 - 00000000 ____D C:\Users\Mehdi\AppData\Roaming\OpenCandy
2015-06-18 14:17 - 2015-02-21 13:38 - 00000000 ____D C:\Program Files (x86)\ddf81d5d-09d3-4322-88b4-1d4bb5668a67
2015-01-25 16:12 - 2015-01-25 16:12 - 0001248 _____ () C:\Users\Mehdi\AppData\Roaming\PRRYIQ
Task: {E1572D4F-AC08-4C2D-B6AB-52CA527D9F73} - System32\Tasks\PRRYIQ => C:\Users\Mehdi\AppData\Roaming\PRRYIQ.exe <==== ATTENTION
Task: {FB0EC9D2-9944-451E-A9BB-28EB82A8DFB9} - \Installer_iwebar No Task File <==== ATTENTION
Task: C:\Windows\Tasks\PRRYIQ.job => C:\Users\Mehdi\AppData\Roaming\PRRYIQ.exe <==== ATTENTION


C:\Users\Mehdi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk => moved successfully.
C:\Users\Mehdi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk => moved successfully.
Service Mgr GreatFind => Service not found.
Update Mgr GreatFind => Service not found.
C:\ProgramData\d64c6aa4-9b30-4b06-8859-0cfa31bd50dc => moved successfully.
"C:\Program Files (x86)\Great Find" => File/Folder not found.
"C:\Users\Mehdi\AppData\Roaming\OpenCandy" => File/Folder not found.
C:\Program Files (x86)\ddf81d5d-09d3-4322-88b4-1d4bb5668a67 => moved successfully.
C:\Users\Mehdi\AppData\Roaming\PRRYIQ => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E1572D4F-AC08-4C2D-B6AB-52CA527D9F73}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E1572D4F-AC08-4C2D-B6AB-52CA527D9F73}" => key removed successfully
C:\Windows\System32\Tasks\PRRYIQ => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PRRYIQ" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{FB0EC9D2-9944-451E-A9BB-28EB82A8DFB9}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FB0EC9D2-9944-451E-A9BB-28EB82A8DFB9}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Installer_iwebar" => key removed successfully
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
6 juil. 2015 à 09:05
il reste quel problème ?
0