Explorateur infecté
Fermé
Aazertyuiopp
Messages postés
13
Date d'inscription
samedi 25 juillet 2015
Statut
Membre
Dernière intervention
29 juillet 2015
-
25 juil. 2015 à 20:50
Aazertyuiopp Messages postés 13 Date d'inscription samedi 25 juillet 2015 Statut Membre Dernière intervention 29 juillet 2015 - 29 juil. 2015 à 19:08
Aazertyuiopp Messages postés 13 Date d'inscription samedi 25 juillet 2015 Statut Membre Dernière intervention 29 juillet 2015 - 29 juil. 2015 à 19:08
A voir également:
- Explorateur infecté
- Explorateur de fichiers - Guide
- Clé usb n'apparait pas dans l'explorateur - Guide
- Relancer explorateur windows - Guide
- Cette action ne peut pas être réalisée car le fichier est ouvert dans explorateur windows - Guide
- Télécharger explorateur de fichier windows 10 - Télécharger - Gestion de fichiers
3 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
25 juil. 2015 à 21:12
25 juil. 2015 à 21:12
Salut,
Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
--
Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
--
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
26 juil. 2015 à 15:58
26 juil. 2015 à 15:58
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
2015-07-25 20:04 - 2015-07-25 20:04 - 00000000 ____D C:\ProgramData\Alofgolalrae
2015-07-25 19:58 - 2015-07-25 20:04 - 00000000 ____D C:\ProgramData\GIqmyfb
2015-07-25 19:57 - 2015-07-25 19:57 - 00002970 _____ C:\windows\System32\Tasks\PenWes
HKLM\...\Run: [Windesk Winsearch] => C:\Program Files (x86)\WindeskWinsearch\Windesk Winsearch.exe
C:\Program Files (x86)\WindeskWinsearch
R2 aKJXUwDIS; C:\ProgramData\GIqmyfb\aKJXUwDIS.exe [2732016 2015-07-25] (Rational Thought Solutions)
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
2015-07-25 20:04 - 2015-07-25 20:04 - 00000000 ____D C:\ProgramData\Alofgolalrae
2015-07-25 19:58 - 2015-07-25 20:04 - 00000000 ____D C:\ProgramData\GIqmyfb
2015-07-25 19:57 - 2015-07-25 19:57 - 00002970 _____ C:\windows\System32\Tasks\PenWes
HKLM\...\Run: [Windesk Winsearch] => C:\Program Files (x86)\WindeskWinsearch\Windesk Winsearch.exe
C:\Program Files (x86)\WindeskWinsearch
R2 aKJXUwDIS; C:\ProgramData\GIqmyfb\aKJXUwDIS.exe [2732016 2015-07-25] (Rational Thought Solutions)
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
- Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
- Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
- Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
Aazertyuiopp
Messages postés
13
Date d'inscription
samedi 25 juillet 2015
Statut
Membre
Dernière intervention
29 juillet 2015
26 juil. 2015 à 16:25
26 juil. 2015 à 16:25
Aazertyuiopp
Messages postés
13
Date d'inscription
samedi 25 juillet 2015
Statut
Membre
Dernière intervention
29 juillet 2015
26 juil. 2015 à 17:21
26 juil. 2015 à 17:21
le problème qui persiste, c'est que même apres reinitialisation le navigateur ne se change pas, il est toujours dit que l'administateur a mis en place le navigateur virus :/
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
26 juil. 2015 à 17:31
26 juil. 2015 à 17:31
tu as un lien qui explique comment faire : https://forum.malekal.com/viewtopic.php?t=51818&start=
Aazertyuiopp
Messages postés
13
Date d'inscription
samedi 25 juillet 2015
Statut
Membre
Dernière intervention
29 juillet 2015
26 juil. 2015 à 17:35
26 juil. 2015 à 17:35
Je suis en effet tombee dessus après des recherches mais je suis bloquee à l'étape ou il faut selectionner "group policies object" qui n'apparaît pas dans l'arbre à fauche :S
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
26 juil. 2015 à 19:56
26 juil. 2015 à 19:56
SystemLookup :
Télécharger SystemLook à partir d'un des liens ci dessous sur ton Bureau.
http://jpshortstuff.247fixes.com/SystemLook.exe
http://images.malwareremoval.com/jpshortstuff/SystemLook.exe
SE 64 bits là : http://jpshortstuff.247fixes.com/SystemLook_x64.exe
[*]Double-click SystemLook.exe pour le lanà§er...clic droit executer en tant qu'administrateur sous vista/7
[*]Clic droit|copier le contenu du cadre ci dessous ,et clic droit|coller dans le cadre blanc de SystemLook:
:regfind
yamdex
[*]Click le bouton Look pour commencer le scan.
[*] Copie-colle dans ta prochaine réponse le rapport\contenu du fichier texte qui s'affiche Note: Le rapport peut aussi être trouvé sur ton Bureau nommé SystemLook.txt
Télécharger SystemLook à partir d'un des liens ci dessous sur ton Bureau.
http://jpshortstuff.247fixes.com/SystemLook.exe
http://images.malwareremoval.com/jpshortstuff/SystemLook.exe
SE 64 bits là : http://jpshortstuff.247fixes.com/SystemLook_x64.exe
[*]Double-click SystemLook.exe pour le lanà§er...clic droit executer en tant qu'administrateur sous vista/7
[*]Clic droit|copier le contenu du cadre ci dessous ,et clic droit|coller dans le cadre blanc de SystemLook:
:regfind
yamdex
[*]Click le bouton Look pour commencer le scan.
[*] Copie-colle dans ta prochaine réponse le rapport\contenu du fichier texte qui s'affiche Note: Le rapport peut aussi être trouvé sur ton Bureau nommé SystemLook.txt
Aazertyuiopp
Messages postés
13
Date d'inscription
samedi 25 juillet 2015
Statut
Membre
Dernière intervention
29 juillet 2015
26 juil. 2015 à 20:09
26 juil. 2015 à 20:09
SystemLook 30.07.11 by jpshortstuff
Log created at 20:06 on 26/07/2015 by Alessandra
Administrator - Elevation successful
WARNING: SystemLook running under WOW64. Use SystemLook_x64 for accurate results.
========== regfind ==========
Searching for "yamdex "
No data found.
-= EOF =-
Log created at 20:06 on 26/07/2015 by Alessandra
Administrator - Elevation successful
WARNING: SystemLook running under WOW64. Use SystemLook_x64 for accurate results.
========== regfind ==========
Searching for "yamdex "
No data found.
-= EOF =-
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
26 juil. 2015 à 20:21
26 juil. 2015 à 20:21
donne l'adresse exact du moteur de recherche.
Aazertyuiopp
Messages postés
13
Date d'inscription
samedi 25 juillet 2015
Statut
Membre
Dernière intervention
29 juillet 2015
28 juil. 2015 à 14:47
28 juil. 2015 à 14:47
j'ai réessayé de taper l'adresse dans système look (donc http://go.mail.ru/search?q=%s&utf8in=1&fr=osmi) et le résultat me donne
SystemLook 30.07.11 by jpshortstuff
Log created at 14:46 on 28/07/2015 by Alessandra
Administrator - Elevation successful
WARNING: SystemLook running under WOW64. Use SystemLook_x64 for accurate results.
No Context: http://go.mail.ru/search?q=%s&utf8in=1&fr=osmi
-= EOF =-
SystemLook 30.07.11 by jpshortstuff
Log created at 14:46 on 28/07/2015 by Alessandra
Administrator - Elevation successful
WARNING: SystemLook running under WOW64. Use SystemLook_x64 for accurate results.
No Context: http://go.mail.ru/search?q=%s&utf8in=1&fr=osmi
-= EOF =-
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
28 juil. 2015 à 15:00
28 juil. 2015 à 15:00
mets que go.mail.ru
Aazertyuiopp
Messages postés
13
Date d'inscription
samedi 25 juillet 2015
Statut
Membre
Dernière intervention
29 juillet 2015
28 juil. 2015 à 15:05
28 juil. 2015 à 15:05
SystemLook 30.07.11 by jpshortstuff
Log created at 15:05 on 28/07/2015 by Alessandra
Administrator - Elevation successful
WARNING: SystemLook running under WOW64. Use SystemLook_x64 for accurate results.
No Context: go.mail.ru
-= EOF =-
Log created at 15:05 on 28/07/2015 by Alessandra
Administrator - Elevation successful
WARNING: SystemLook running under WOW64. Use SystemLook_x64 for accurate results.
No Context: go.mail.ru
-= EOF =-
25 juil. 2015 à 21:37
Mais j'ai realise juste apres l'infection un scan FRST!
Modifié par Malekal_morte- le 25/07/2015 à 23:37
au pire utilise une clef USB avec un PC où internet fonctionne.
25 juil. 2015 à 23:42
26 juil. 2015 à 15:49
https://pjjoint.malekal.com/files.php?id=20150726_w9g14m9m12q15
https://pjjoint.malekal.com/files.php?id=20150726_q7r6m77e14
https://pjjoint.malekal.com/files.php?id=20150726_f14s7i12n10o6
26 juil. 2015 à 15:56
https://pjjoint.malekal.com/files.php?id=20150726_w6l12y7p10y11