Rapports suite tuto pour éviction de malware (pb j'espère résolu

Fermé
Lila - 25 mai 2016 à 23:46
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 26 mai 2016 à 07:18
Bonjour,
Mon fils en navigant sur un site a été confronté à un gros bug sur le PC et à une annonce de virus + message d'appeler un numero sur Paris, ce qu'il a fait et a dialoguer avec une dame (zombre histoire de code donné, d'accès à notre PC à distance ... c'est pas tres clair)
Bref un ami ingénieur en informatique m'a dit que c'était un malware et m'a donné un tuto que j'ai suivi scrupuleusement (ça m'a quand même pris 2 h toute cette affaire)
resultats voici les liens des 3 rapports
si ça peut aider
http://pjjoint.malekal.com/files.php?id=FRST_20160525_m11o6p12m13e8
http://pjjoint.malekal.com/files.php?id=20160525_z9t8y13i13t5
http://pjjoint.malekal.com/files.php?id=20160525_k12x12t10x11u13
Bonne continuation et surtout un grand merci à ceux qui aident les non initiés à résoudre ces problemes de virus, malware et co



A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
26 mai 2016 à 07:18
Salut,

Il s'agit d'un message d'arnaque de support téléphonique qui vise à te faire croire que ton PC est infecté pour te faire appeler un support téléphonique....
Le but de ce support est de te conforter dans le fait que ton ordinateur est infecté, pour va te faire acheter des logiciels à des prix élevés, souvent au final 200 euros.
Ces messages cherchant à bloquer le navigateur WEB et indiquant que le PC est infecté viennent de publicités sur des sites de streaming/torrent illégaux.

Cela peut aussi aller par des campagnes téléphoniques, où tu reçois un appel par un technicien se faisant passer pour Microsoft.
Ton ordinateur n'est pas infecté.

Si tu l'as eu une seule fois, c'est simplement une publicité sur le site visité.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fixnote explicative avec des captures d'écran].

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
ProxyServer: [S-1-5-21-1824943194-1078253064-973120646-1001] => http=127.0.0.1:50121;https=127.0.0.1:50121
AutoConfigURL: [S-1-5-21-1824943194-1078253064-973120646-1001] => http=127.0.0.1:50121;https=127.0.0.1:50121
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0