Virus 0975185129 sur navigateur chrome

Fermé
mic214 - 15 oct. 2015 à 13:15
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 16 oct. 2015 à 08:11
Bonjour à tous,

depuis ce midi je reçois ce type de fenêtre sur mon naviguateur chrome. En fait c'est un onglet qui s'ouvre et un texte audio me precisant que mon ordinateur a peut etre été atteint par un virus me conseille d'appeler le numero affiché (0975185129). Je vais faire un coup de nettoyage avec ADW cleaner, mais peut on se fier à ce genre de message ? Avez vous déja eu ce genre de probléme ? Dans tous les cas, je n'envisage pas du tout de telephoner à ce numero de peur d'une arnaque. Qu'en pensez vous ?
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
15 oct. 2015 à 14:14
Salut,

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

--
0
http://pjjoint.malekal.com/files.php?id=FRST_20151015_w10k13m10r5m9
0
http://pjjoint.malekal.com/files.php?id=20151015_s14v5i12r13j10
0
je n'ai eu que 2 rapports est ce normal ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > mic214
15 oct. 2015 à 15:48
Deux antivirus, désinstalle celui en trop :

AV: ESET NOD32 Antivirus 9.0.318.20 (Enabled - Up to date) {19259FAE-8396-A113-46DB-15B0E7DFA289}
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}



Je te conseille de désinstaller McAfee Security Scan, c'est avant tout un programme marketting proposé à l'installation d'Adobe Flash pour tenter de te proposer l'antivirus.


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2015-08-01 19:16 - 2015-08-01 19:14 - 0156672 _____ () C:\Users\Michel\AppData\Roaming\trz91A9.tmp
2010-10-02 10:24 - 2010-10-02 10:24 - 0002451 _____ () C:\Users\Michel\AppData\Local\ahubouan.exe
2010-10-03 12:38 - 2010-10-03 12:38 - 0002456 _____ () C:\Users\Michel\AppData\Local\bvxly.exe
2010-09-28 19:36 - 2010-09-28 19:36 - 0002456 _____ () C:\Users\Michel\AppData\Local\bwdamzo.exe
2010-10-15 22:42 - 2010-10-15 22:42 - 0002456 _____ () C:\Users\Michel\AppData\Local\clcjfnf.exe
2010-08-30 22:10 - 2010-08-30 22:10 - 0002456 _____ () C:\Users\Michel\AppData\Local\cmelcra.exe
2010-09-16 06:24 - 2010-09-16 06:24 - 0002456 _____ () C:\Users\Michel\AppData\Local\cwapki.exe
2009-09-23 22:08 - 2014-03-29 11:19 - 0007484 _____ () C:\Users\Michel\AppData\Local\d3d9caps.dat
2010-09-19 11:01 - 2010-09-19 11:01 - 0002456 _____ () C:\Users\Michel\AppData\Local\ehsdmw.exe
2010-09-30 19:51 - 2010-09-30 19:51 - 0002456 _____ () C:\Users\Michel\AppData\Local\eljpnelj.exe
2010-09-29 21:32 - 2010-09-29 21:32 - 0002451 _____ () C:\Users\Michel\AppData\Local\ffmldd.exe
2010-09-24 18:07 - 2010-09-24 18:07 - 0002451 _____ () C:\Users\Michel\AppData\Local\fuljb.exe
2008-05-02 23:40 - 2008-05-02 23:40 - 0000094 _____ () C:\Users\Michel\AppData\Local\fusioncache.dat
2010-09-23 20:05 - 2010-09-23 20:05 - 0002456 _____ () C:\Users\Michel\AppData\Local\fvmfned.exe
2010-10-17 22:45 - 2010-10-17 22:45 - 0002456 _____ () C:\Users\Michel\AppData\Local\icwylnp.exe
2010-10-07 19:22 - 2010-10-07 19:22 - 0002456 _____ () C:\Users\Michel\AppData\Local\idrezn.exe
2010-10-05 18:05 - 2010-10-05 18:05 - 0002456 _____ () C:\Users\Michel\AppData\Local\ligsqnsp.exe
2009-11-03 14:34 - 2010-02-22 16:14 - 0000090 _____ () C:\Users\Michel\AppData\Local\mdihocbb.bat
2010-08-28 22:10 - 2010-08-28 22:10 - 0002456 _____ () C:\Users\Michel\AppData\Local\mlkbphf.exe
2009-10-10 15:50 - 2009-10-29 19:02 - 0000092 _____ () C:\Users\Michel\AppData\Local\nudkrahh.bat
2010-10-03 22:20 - 2010-10-03 22:20 - 0002451 _____ () C:\Users\Michel\AppData\Local\phpxiq.exe
2010-08-26 22:10 - 2010-08-26 22:10 - 0002456 _____ () C:\Users\Michel\AppData\Local\rdhadim.exe
2013-02-06 22:30 - 2013-02-06 22:30 - 0164832 _____ () C:\Users\Michel\AppData\Local\recently-used.xbel
2010-10-13 22:09 - 2010-10-13 22:09 - 0002456 _____ () C:\Users\Michel\AppData\Local\sgjuamrf.exe
2010-10-11 19:56 - 2010-10-11 19:56 - 0002456 _____ () C:\Users\Michel\AppData\Local\thmboui.exe
2010-08-24 22:15 - 2010-08-24 22:15 - 0002451 _____ () C:\Users\Michel\AppData\Local\trpna.exe
2010-08-24 22:10 - 2010-08-24 22:10 - 0002456 _____ () C:\Users\Michel\AppData\Local\ukkahwe.exe
2010-10-09 19:55 - 2010-10-09 19:55 - 0002456 _____ () C:\Users\Michel\AppData\Local\vhhprz.exe
2010-02-23 16:19 - 2010-11-11 16:55 - 0000092 _____ () C:\Users\Michel\AppData\Local\vlclbq.bat
2015-10-15 14:31 - 2014-04-16 21:31 - 00000296 _____ C:\Windows\Tasks\MySearchDial.job
2015-10-15 13:27 - 2013-10-16 00:29 - 00000000 ____D C:\Program Files\DiVapton
2015-10-15 13:26 - 2014-10-28 23:36 - 00000000 ____D C:\ProgramData\d4c8f9fb-52e4-4e98-9c68-de945cd22d85
2015-10-15 13:25 - 2013-10-16 00:27 - 00000000 ____D C:\Users\Michel\AppData\Local\FilesFrog Update Checker
2015-10-15 12:52 - 2014-04-24 23:01 - 00000000 ____D C:\Program Files\AskPartnerNetwork
R1 {2e36eac3-11d1-40ea-ac16-6ffa2b3865e6}t; C:\Windows\System32\drivers\{2e36eac3-11d1-40ea-ac16-6ffa2b3865e6}t.sys [55816 2014-11-30] (StdLib)
R1 {531424a9-a823-423c-b371-192e15bedef9}t; C:\Windows\System32\drivers\{531424a9-a823-423c-b371-192e15bedef9}t.sys [55816 2014-11-27] (StdLib)
R1 {ded74ddd-282b-4cdf-9d98-f616f14bf3af}t; C:\Windows\System32\drivers\{ded74ddd-282b-4cdf-9d98-f616f14bf3af}t.sys [55224 2014-05-13] (StdLib)
HKU\S-1-5-21-921880188-2031708694-1601150911-1000\...\Run: [Browser Infrastructure Helper] => C:\Users\Michel\AppData\Local\Smartbar\Application\QuickShare.exe startup
IFEO\bitguard.exe: [Debugger] tasklist.exe
IFEO\bprotect.exe: [Debugger] tasklist.exe
IFEO\browsemngr.exe: [Debugger] tasklist.exe
IFEO\browserdefender.exe: [Debugger] tasklist.exe
IFEO\browsermngr.exe: [Debugger] tasklist.exe
IFEO\browserprotect.exe: [Debugger] tasklist.exe
IFEO\bundlesweetimsetup.exe: [Debugger] tasklist.exe
IFEO\cltmngsvc.exe: [Debugger] tasklist.exe
IFEO\delta babylon.exe: [Debugger] tasklist.exe
IFEO\delta tb.exe: [Debugger] tasklist.exe
IFEO\delta2.exe: [Debugger] tasklist.exe
IFEO\deltainstaller.exe: [Debugger] tasklist.exe
IFEO\deltasetup.exe: [Debugger] tasklist.exe
IFEO\deltatb.exe: [Debugger] tasklist.exe
IFEO\deltatb_2501-c733154b.exe: [Debugger] tasklist.exe
IFEO\iminentsetup.exe: [Debugger] tasklist.exe
IFEO\rjatydimofu.exe: [Debugger] tasklist.exe
IFEO\sweetimsetup.exe: [Debugger] tasklist.exe
IFEO\tbdelta.exetoolbar783881609.exe: [Debugger] tasklist.exe
HKLM\...\AppCertDlls: [x86] -> C:\Program Files\Movies Toolbar\SafetyNut\safetycrt.dll
HKLM\...\AppCertDlls: [x64] -> c:\program files\movies toolbar\safetynut\x64\safetycrt.dll
C:\Program Files\Movies Toolbar

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur




puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Si pas mieux sur Google Chrome :


Désinstalle/Réinstalle Google Chrome comme expliqué dans le second paragraphe de la FAQ : Réinitialiser / Réparer / Réinstaller Google Chrome
0
ok impeccable, la fameuse page ne s'affiche plus pour le moment. J'ai désinstallé McAffee, et plusieurs extensions comme ask toolbar . je garde l'url de ton forum dans mes favoris :) Merci beaucoup pour le coup de main !
0
kashelbzd Messages postés 1 Date d'inscription jeudi 15 octobre 2015 Statut Membre Dernière intervention 15 octobre 2015
15 oct. 2015 à 14:23
Bonjour,

J'ai moi aussi ce virus j'ai lancer malwarebytes et ADW cleaner ça n'a rien changer, je ne suis pas experte donc je ne sais plus quoi faire si vous avez une idée elle sera bien venu.
Merci à tous et bonne journée.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
15 oct. 2015 à 15:49
Ce numéro de téléphone correspond à des arnaque de support téléphoniques, il ne faut pas appeler.
0