Probleme de virus oursurfing et MyBestOffers Today

Résolu/Fermé
Philippe86420 Messages postés 126 Date d'inscription lundi 29 septembre 2014 Statut Membre Dernière intervention 30 juin 2024 - Modifié par Philippe86420 le 31/07/2015 à 10:08
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 2 août 2015 à 17:07
Bonjour a tous j'ai choper un virus que je n'arrive pas a enlever ( oursurfing et MyBestOffers Today et depuis je ne peux plus ouvrir google chrome aussi. Je tourne sous windows 10 pro insider Preview Version d'évaluation. Build 10162.

Merci Cordialement
A voir également:

4 réponses

brudhel Messages postés 5 Date d'inscription mercredi 16 octobre 2013 Statut Membre Dernière intervention 9 août 2015
31 juil. 2015 à 13:04
Bonjour, est ce que t'arrives au moins à utiliser d'autres moteurs de recherches (genre internet explorer,mozilla....) ?? Si c'est le cas, essaies de télécharger le logiciel Adwcleaner https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
mais avant de l'utiliser, scan et nettoies ton pc à l'aide de ton antivirus, ensuite tu pourras le nettoyer en utilisant Adwcleaner. Enfin, tu peux éventuellement réinitialiser les paramètres de ton navigateur...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
31 juil. 2015 à 13:43
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Philippe86420 Messages postés 126 Date d'inscription lundi 29 septembre 2014 Statut Membre Dernière intervention 30 juin 2024
31 juil. 2015 à 21:43
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 31/07/2015 à 22:27
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM-x32\...\Run: [mbot_fr_014010046] => C:\Program Files (x86)\mbot_fr_014010046\mbot_fr_014010046.exe [3978384 2015-07-30] ()
HKLM-x32\...\RunOnce: [upmbot_fr_014010046.exe] => C:\Users\Philippe\AppData\Local\mbot_fr_014010046\upmbot_fr_014010046.exe [3320464 2015-07-30] ()
CHR Extension: (DuckDuckGo Home Page) - C:\Users\Philippe\AppData\Local\Google\Chrome\User Data\Default\Extensions\ljkalbbbffedallekgkdheknngopfhif [2015-07-05]
2015-07-31 09:54 - 2015-07-30 13:43 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{b4539f3b-7626-4bf1-878a-d49f20d6006d}Gw64.sys
2015-07-31 09:52 - 2015-07-31 09:53 - 00000000 ____D C:\Program Files (x86)\Product Deals
2015-07-31 09:50 - 2015-07-31 09:50 - 00003310 _____ C:\WINDOWS\System32\Tasks\{BC988B5C-A0BF-41A6-87DC-251DA32FF55A}
2015-07-30 23:00 - 2015-07-30 23:00 - 00004276 _____ C:\WINDOWS\System32\Tasks\Cassiopesa teno
2015-07-30 23:00 - 2015-07-30 23:00 - 00002792 _____ C:\WINDOWS\System32\Tasks\Tny_Cassiopesa
2015-07-30 23:00 - 2015-07-30 23:00 - 00000364 _____ C:\WINDOWS\Tasks\Superclean.job
2015-07-30 23:00 - 2015-07-30 23:00 - 00000344 __RSH C:\ProgramData\ntuser.pol
2015-07-30 23:00 - 2015-07-30 23:00 - 00000300 _____ C:\WINDOWS\Tasks\Tny_Cassiopesa.job
2015-07-30 23:00 - 2015-07-30 23:00 - 00000000 ____D C:\Users\Philippe\AppData\Local\Setup51909000
2015-07-30 23:00 - 2015-07-30 23:00 - 00000000 ____D C:\ProgramData\{A948418B-F9CA-900D-484C-E08F98CE3301}
2015-07-30 22:59 - 2015-07-30 23:00 - 00000000 ____D C:\Users\Philippe\AppData\Local\tele
2015-07-30 22:59 - 2015-07-30 23:00 - 00000000 ____D C:\Users\Philippe\AppData\Local\{9D9CABC0-B934-C778-D4AC-E290F0C41E08}
2015-07-30 22:54 - 2015-07-31 10:17 - 00000000 ____D C:\Users\Philippe\AppData\Local\mbot_fr_014010046
2015-07-30 22:54 - 2015-07-31 09:59 - 00000000 ____D C:\Program Files (x86)\Software
2015-07-30 22:54 - 2015-07-30 22:54 - 00000000 ____D C:\Program Files (x86)\mbot_fr_014010046
2015-07-30 22:53 - 2015-07-31 10:14 - 00000000 ____D C:\Program Files (x86)\MiuiTab
2015-07-30 22:53 - 2015-07-30 22:54 - 00000000 ____D C:\ProgramData\eWinManProe
2015-07-30 22:52 - 2015-07-30 22:52 - 00000000 ____D C:\Users\Philippe\AppData\Roaming\oursurfing
2015-07-30 22:52 - 2015-07-30 22:52 - 00000000 _____ C:\WINDOWS\prleth.sys
2015-07-30 22:52 - 2015-07-30 22:52 - 00000000 _____ C:\WINDOWS\hgfs.sys


Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


et enfin :

Installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
Désactive Windows Defender : https://forum.malekal.com/viewtopic.php?t=52282&start=
et Surtout active les détections LPIs.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Philippe86420 Messages postés 126 Date d'inscription lundi 29 septembre 2014 Statut Membre Dernière intervention 30 juin 2024
2 août 2015 à 14:59
Merci pour ton Aide :)

Cordialement
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
2 août 2015 à 17:07
pas de soucis =))


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0