Virus mybrowser

Résolu
tino33 Messages postés 11 Statut Membre -  
 razza -
Bonjour.
Je n'arrive pas à débarrasser de Mybrowser de mon PC. Quelqu'un pourrait-il m'aider.
Merci

9 réponses

  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Bonjour,

    1/

    --> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

    --> Une fois le scan terminé, choisis l'option "Nettoyer".

    --> Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[C?].

    2/

    --> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

    Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

    32 ou 64 bits - Comment savoir ?

    --> Ferme toutes les applications en cours.
    --> Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
    --> Coche la case Addition.txt.
    --> Clique sur Analyser.
    --> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
    --> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
    0
    1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
       
      "AdwCleaner v3.015"
      "Mis à jour le 10/12/2013 par Xplode"

      --> Tu as utilisé une version qui date presque de 2 ans ^^

      Il est important de prendre la dernière version :
      https://toolslib.net/downloads/viewdownload/1-adwcleaner/
      0
  2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    --> Désinstalle Spybot, il est inutile.

    --> Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes).
    --> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :

    start
    CloseProcesses:
    C:\Program Files\McAfee Security Scan
    HKU\S-1-5-18\...\RunOnce: [adaware] => reg.exe delete "HKCU\Software\AppDataLow\Software\adaware" /f
    HKU\S-1-5-18\...\RunOnce: [adaware_XP] => reg.exe delete "HKCU\Software\adaware" /f
    Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2014-06-09]
    ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.)
    ProxyEnable: [.DEFAULT] => Proxy est activé.
    ProxyServer: [.DEFAULT] => http=127.0.0.1:51888;https=127.0.0.1:51888
    SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
    BHO-x32: Pas de nom -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> Pas de fichier
    Toolbar: HKLM - Pas de nom - !{6c97a91e-4524-4019-86af-2aa2d567bf5c} - Pas de fichier
    Toolbar: HKLM-x32 - Pas de nom - !{6c97a91e-4524-4019-86af-2aa2d567bf5c} - Pas de fichier
    Toolbar: HKU\S-1-5-21-4015597608-4020846674-1204202875-1001 -> Pas de nom - {EE5D279F081B-4404-994D-C6B60AAEBA6D} - Pas de fichier
    Toolbar: HKU\S-1-5-21-4015597608-4020846674-1204202875-1001 -> Pas de nom - {2318C2B14965-11D4-9B18-009027A5CD4F} - Pas de fichier
    FF Plugin-x32: @ei.MapsGalaxy_39.com/Plugin -> C:\Program Files (x86)\MapsGalaxy_39EI\Installr\1.bin\NP39EISB.dll [Pas de fichier]
    C:\Program Files (x86)\MapsGalaxy_39EI
    FF Extension: Lavasoft Search Plugin - C:\Users\Rolande\AppData\Roaming\Mozilla\Firefox\Profiles\ocg8ekci.default\Extensions\jid1yZwVFzbsyfMrqQ@jetpack [2012-10-10]
    CHR HKU\S-1-5-21-4015597608-4020846674-12042028751001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/cr
    CHR HKLM-x32\...\Chrome\Extension: [bopakagnckmlgajfccecajhnimjiiedh] - hxxp://clients2.google.com/service/update2/crx
    C:\Windows\Tasks\XPUBajyLRSmmys9yKtZJNNZbI.job
    C:\Program Files (x86)\b2d0ac17-820e4e97-938e-ee013c3635c
    C:\Windows\System32\Tasks\XPUBajyLRSmmys9yKtZJNNZbI
    C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
    C:\Windows\System32\Tasks\Tieuhonuo
    C:\Users\Rolande\AppData\Local\com
    C:\ProgramData\Tieuhonuo
    C:\Users\Rolande\AppData\Local\mixvideoplayer
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MixVideoPlayer
    C:\Program Files (x86)\MixVideoPlayer
    C:\Users\Rolande\AppData\Roaming\XPUBajyLRSmmys9yKtZJNNZbI
    Google Update Helper (x32 Version: 1.3.23.0 - BonanzaDeals) Hidden <==== ATTENTION
    Task: {2F08793A-2C31-4529-90F6-9B6A8432103C} - System32\Tasks\Ad-Aware Update (Weekly) => C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
    Task: {AF0E3348-B47B-4F4A-B237-4F1E4E330778} - System32\Tasks\Ad-Aware Scan (adaware) => C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
    C:\Program Files (x86)\Lavasoft
    Task: {AF9B61C9-85F2-4180-85E5-A3D31E80B7B1} - System32\Tasks\XPUBajyLRSmmys9yKtZJNNZbI => C:\Users\Rolande\AppData\Roaming\XPUBajyLRSmmys9yKtZJNNZbI.exe <==== ATTENTIO
    C:\Users\Rolande\AppData\Roaming\XPUBajyLRSmmys9yKtZJNNZbI.exe
    Task: {C2E7BA20-4E31-4C76-B61C-8C81B6B4CC05} - System32\Tasks\AffiliatedUpdate => C:\Users\Rolande\AppData\Roaming\AFFILI~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
    Task: {DC72CA39-AA36-423E-BD3F-5CFB16795760} - System32\Tasks\Tieuhonuo => C:\ProgramData\Tieuhonuo\1.0.5.1\lreehfup.exe
    Task: C:\Windows\Tasks\AffiliatedUpdate.job => C:\Users\Rolande\AppData\Roaming\AFFILI~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
    Task: C:\Windows\Tasks\XPUBajyLRSmmys9yKtZJNNZbI.job => C:\Users\Rolande\AppData\Roaming\XPUBajyLRSmmys9yKtZJNNZbI.exe <==== ATTENTION
    FirewallRules: [{807D853A-B870-4D44-A370-E048DBB5A816}] => (Allow) C:\Users\Rolande\Downloads\SweetImSetup.exe
    FirewallRules: [{AC674C8C-8E0B-4360-BC8F-D69C80A6452D}] => (Allow) C:\Users\Rolande\Downloads\SweetImSetup.exe
    FirewallRules: [{F474B8C1-7E56-41CE-AA99-BF1FACFA9FC3}] => (Allow) C:\Program Files (x86)\adawaretb\dtUser.exe
    FirewallRules: [{6C0E7A48-6ABC-4B12-92B6-DC870DD1CF09}] => (Allow) C:\Program Files (x86)\adawaretb\dtUser.exe
    C:\Program Files (x86)\adawaretb
    FirewallRules: [{8455E525-C696-4861-A8EB-B8CCFD5BE3AE}] => (Allow) C:\Users\Rolande\AppData\Local\Temp\incredibar_installer.exe
    FirewallRules: [{60B5F23D-D9BD-4239-8545-61BE9748DCEB}] => (Allow) C:\Users\Rolande\AppData\Local\Temp\incredibar_installer.exe
    FirewallRules: [{8BA40EA3-0814-414E-ACF8-0F53BF3D471A}] => (Allow) C:\ProgramData\eSafe\eGdpSvc.exe
    FirewallRules: [{67E909F5-3879-4656-9FDB-69331F8FB842}] => (Allow) C:\Program Files (x86)\Max Driver Updater\maxdu.exe
    Removeproxy:
    end


    --> Enregistre le fichier dans le dossier "Téléchargements" (au même endroit que FRST) sous le nom fixlist.txt
    --> Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
    --> Clique sur Corriger. Patiente le temps de la correction.

    Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

    --> Une fois la correction terminée, un rapport Fixlog.txt remplacera le fichier fixlist.
    --> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
    0
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    As-tu encore "Mybrowser" ?

    Si oui, où apparaît-il ?
    0
  5. tino33 Messages postés 11 Statut Membre
     
    Mybrowser a complètement disparu de mon PC.
    Merci de ton aide.
    Passe une bonne après-midi.
    0
  6. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Ok ;)

    Je voudrais un nouveau rapport FRST (et Addition) pour vérifier.
    0
  7. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Pour finir :

    1/

    ---> Télécharge et installe la dernière version de CCleaner.
    • Lance-la. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures puis dans Surveillance, décoche les deux cases.
    • Va dans Nettoyeur et lance le nettoyage.


    2/

    ---> Télécharge DelFix sur ton Bureau puis lance-le.
    • Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
    • Clique sur Exécuter.
    • Poste le rapport.


    ==Prévention==

    Clique droit sur la boule orange et blanche d'Avast située en bas à droite et choisis Mise à jour > Programme.

    Malwarebytes' Anti-Malware peut être pratique en cas d'infection :
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    Adware Prevention permet de t'entraîner à ne pas accepter de PUPs / adwares lors d'installations de logiciels :
    https://security-x.fr/~guigui0001/

    https://www.malekal.com/adwares-pup-protection/

    Un dossier sur la prévention et sécurité sur Internet est disponible ici.
    0
    1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
       
      Ok pour DelFix.

      Bonne soirée / nuit ;)
      0
      1. tino33 Messages postés 11 Statut Membre > Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention  
         
        Merci encore pour ton aide. Bonne nuit et bon weekend.
        0
    2. razza
       
      bonsoir, Destrio5 : merci, voici les liens générés:
      http://pjjoint.malekal.com/files.php?id=20151007_l1311i5o6x10
      http://pjjoint.malekal.com/files.php?id=FRST_20151007_m9v5b9w911
      http://pjjoint.malekal.com/files.php?id=20151007_q12i5y7u10e15
      0