Finance Alert

Fermé
chabotgr Messages postés 1 Date d'inscription vendredi 24 juillet 2015 Statut Membre Dernière intervention 24 juillet 2015 - 24 juil. 2015 à 11:54
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 juil. 2015 à 11:39
Bonjour,

Je suis moi aussi infecté par des "finance alert" que j'essaye de supprimer en suivant le tutoriel https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/

J'ai généré mes rapports que voici :

https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/

https://pjjoint.malekal.com/files.php?id=20150724_q7p10s5x12j8

https://pjjoint.malekal.com/files.php?id=20150724_r6b11x12r13g11

En l'attente d'une aimable correction

Merci d'avance

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
24 juil. 2015 à 13:37
Salut

je regarde cela.

--
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
24 juil. 2015 à 13:42
il manque les rapports FRST.txt et additionnal.txt
0
les voici:

http://pjjoint.malekal.com/files.php?id=20150727_b15n12z11b5d12

http://pjjoint.malekal.com/files.php?id=20150727_l5d7q14x12e5
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
27 juil. 2015 à 11:39
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

R2 Greasy Belt; C:\Program Files (x86)\Greasy Belt\Greasy Belt.exe [8016244 2015-06-16] () [File not signed] <==== ATTENTION
R2 Horrific Employ; C:\Program Files (x86)\Horrific Employ\Horrific Employ.exe [8016240 2015-07-09] () [File not signed] <==== ATTENTION
R2 qhJgvKkAX; C:\ProgramData\mibidVf\qhJgvKkAX.exe [2732288 2015-05-29] (Valid Applications)
2015-07-22 14:44 - 2015-07-22 14:44 - 00000000 ____D C:\Users\Grégoire\AppData\Local\FinanceAlert
2015-05-10 11:53 - 2015-05-10 11:53 - 0613255 _____ (CMI Limited) C:\Users\Grégoire\AppData\Local\nsbA381.tmp
2015-05-05 23:45 - 2015-05-05 23:45 - 0613255 _____ (CMI Limited) C:\Users\Grégoire\AppData\Local\nsj5A90.tmp
2015-05-05 23:58 - 2015-05-05 23:58 - 0613255 _____ (CMI Limited) C:\Users\Grégoire\AppData\Local\nstEE6.tmp
Task: C:\WINDOWS\Tasks\FileJacket.job => c:\programdata\{c6eb51ec-3b86-4008-c6eb-b51ec3b847b0}\6358145513659131319c.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\FolderProtect.job => c:\programdata\{c24d03d2-84f9-c2e7-c24d-d03d284f0f4a}\5460244125141081276c.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\SpaceLord.job => c:\programdata\{adda7bfc-c724-9b1b-adda-a7bfcc72eff3}\7670682234041734860c.exe <==== ATTENTION
ask: C:\WINDOWS\Tasks\UpgradeBoard.job => c:\programdata\{e0a6e108-81d4-8c0f-e0a6-6e10881d8422}\6956635741471869657c.exe <==== ATTENTION
Task: {06E7820E-38C4-42F4-9CBC-BB5C6FAA1EBA} - System32\Tasks\UpgradeBoard => c:\programdata\{e0a6e108-81d4-8c0f-e0a6-6e10881d8422}\6956635741471869657c.exe <==== ATTENTION
Task: {2155787B-ACDD-4AC6-96B3-A1FC1A47DDAF} - \Plus-HD-5.0-enabler No Task File <==== ATTENTION
Task: {2622A93F-4E34-4417-9EF6-7B524493C646} - \8df3ea3b-7a16-466f-a8cc-75129e7be932-11 No Task File <==== ATTENTION
Task: {2CC9B9A5-52B7-44BB-8A0D-85DD54D25F94} - \8df3ea3b-7a16-466f-a8cc-75129e7be932-3 No Task File <==== ATTENTION
Task: {3682FD3F-7D5E-475B-81B7-67E486FC835B} - \8df3ea3b-7a16-466f-a8cc-75129e7be932-2 No Task File <==== ATTENTION
Task: {39202153-3A75-4B51-94E4-55948480595E} - \Plus-HD-5.0-firefoxinstaller No Task File <==== ATTENTION
Task: {49DAA241-454F-461C-A46B-AF013813C8D8} - System32\Tasks\SpaceLord => c:\programdata\{adda7bfc-c724-9b1b-adda-a7bfcc72eff3}\7670682234041734860c.exe <==== ATTENTION
Task: {4BB5BFA2-79AA-4C8C-9FB2-8C6EA5D95927} - \8df3ea3b-7a16-466f-a8cc-75129e7be932-5 No Task File <==== ATTENTION
Task: {4EE4D592-A9F8-4277-9BE2-2CF2B8321DB1} - \Plus-HD-5.0-codedownloader No Task File <==== ATTENTION
Task: {4F0D209F-9143-4020-BF60-5B7134D8F920} - System32\Tasks\Coeumtiavau => C:\ProgramData\Coeumtiavau\1.0.4.1\oudroart.exe [2015-07-08] ()
Task: {5900A3FB-26C6-4C7C-A19C-2EAF457277C9} - \Plus-HD-5.0-updater No Task File <==== ATTENTION
Task: {A477ACE5-13AB-4C40-A9B4-D45B6855BFD8} - System32\Tasks\FileJacket => c:\programdata\{c6eb51ec-3b86-4008-c6eb-b51ec3b847b0}\6358145513659131319c.exe <==== ATTENTION
Task: {A5600C87-5631-4748-8151-F21866AA7ECC} - System32\Tasks\FolderProtect => c:\programdata\{c24d03d2-84f9-c2e7-c24d-d03d284f0f4a}\5460244125141081276c.exe <==== ATTENTION
Task: {B9FA839C-2BC6-4217-A3E8-247BD3FFE342} - \8df3ea3b-7a16-466f-a8cc-75129e7be932-1 No Task File <==== ATTENTION
Task: {ED7CFB53-8FE2-4B3E-A2CC-93AECE154A72} - \Plus-HD-5.0-chromeinstaller No Task File <==== ATTENTION
Task: {F18B68A1-3C3B-4E7B-9C5C-8F7D22D7104E} - \8df3ea3b-7a16-466f-a8cc-75129e7be932-4 No Task File <==== ATTENTION
C:\Program Files (x86)\Greasy Belt
C:\Program Files (x86)\Horrific Employ

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Ensuite Ouvre Mon Ordinateur
puis le disque C
Ouvre le dossier FRST.
Dedans se trouve, le dossier Quarantine
Fais un clic droit dessus puis envoyer vers le dossier compressé.
Envoie le zip sur http://upload.malekal.com



et enfin :
Installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
Désactive Windows Defender : https://forum.malekal.com/viewtopic.php?t=52282&start=
et Surtout active les détections LPIs.

0