Virus publicites intempestives "Appelez le 09 ..."

Fermé
Ced646 - 3 août 2016 à 19:44
alexkiller01 Messages postés 354 Date d'inscription jeudi 20 juin 2013 Statut Membre Dernière intervention 11 mai 2018 - 3 août 2016 à 23:14
Bonjour,


Mon amie a utilisé mon pc pour regarder des séries en streaming sur je ne sais quel site, et dès le lendemain j'ai pu m'apercevoir que la navigation via mon navigateur chrome était devenue totalement impossible : lenteur, publicités intempestives ouvrant 3 onglets à la secondes (appelez le support téléphonique 09 ....), etc ...

J'ai trouvé un sujet sur votre forum concernant une personne ayant eu le même souci (avec le même genre de pubs), sur lequel l'admin explique donc la procédure à suivre, et la nécessité de créer un nouveau topic si souci equivalent... ce que je fais donc (en passant par IE ..): https://forums.commentcamarche.net/forum/affich-32399961-virus-pc-support-0975188235-et-publcites-intempestives


Après avoir suivi la méthodologie, voici mon rapport adwcleaner:

# AdwCleaner v5.201 - Rapport créé le 03/08/2016 à 19:25:02
# Mis à jour le 30/06/2016 par ToolsLib
# Base de données : 2016-08-02.3 [Serveur]
# Système d'exploitation : Windows 10 Home (X64)
# Nom d'utilisateur : User - USER-PC
# Exécuté depuis : C:\Users\User\Downloads\adwcleaner_5.201 (1).exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****
          • [ Fichiers ] *****


[-] Fichier supprimé : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage
[-] Fichier supprimé : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage-journal
[-] Fichier supprimé : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_foxi69.tlscdn.com_0.localstorage
[-] Fichier supprimé : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_foxi69.tlscdn.com_0.localstorage-journal
          • [ DLLs ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\AdwCleaner\AdwCleaner[C1].txt - [2579 octets] - [01/08/2016 14:26:04]
C:\AdwCleaner\AdwCleaner[C2].txt - [1438 octets] - [03/08/2016 19:25:02]
C:\AdwCleaner\AdwCleaner[S1].txt - [2385 octets] - [01/08/2016 14:24:58]
C:\AdwCleaner\AdwCleaner[S2].txt - [1537 octets] - [03/08/2016 19:23:47]

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [1660 octets] ##########



Et les liens FRST:

FRST:
http://pjjoint.malekal.com/files.php?id=FRST_20160803_y11v15y13l8i13

ADDITIONNAL:
http://pjjoint.malekal.com/files.php?id=20160803_r15q9y8u57


SHORTCUT:
http://pjjoint.malekal.com/files.php?id=20160803_w8z5g6d12h5


Merci par avance pour la précieuse aide que vous pourrez m'apporter pour sortir de ce calvaire!

5 réponses

djtheo19 Messages postés 79 Date d'inscription dimanche 21 décembre 2014 Statut Membre Dernière intervention 15 août 2016 10
3 août 2016 à 19:47
bonjour,
ok ça devrais être bon si ça ne marche toujours pas essayer rogue killer
0
Non ca n'est toujours pas bon c'est pour ca que j'ai crée ce sujet.

Je vais essayer rogue killer alors
0
Je viens de terminer le scan RogueKiller, rien n'a été détecté et mon problème est toujours present dans chrome (mais IE fonctionne b depuis le départ)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
3 août 2016 à 20:57
Salut,

Il s'agit d'un message d'arnaque de support téléphonique qui vise à te faire croire que ton PC est infecté pour te faire appeler un support téléphonique....
Le but de ce support est de te conforter dans le fait que ton ordinateur est infecté, pour va te faire acheter des logiciels à des prix élevés, souvent au final 200 euros.
Ces messages cherchant à bloquer le navigateur WEB et indiquant que le PC est infecté viennent de publicités sur des sites de streaming/torrent illégaux.

Cela peut aussi aller par des campagnes téléphoniques, où tu reçois un appel par un technicien se faisant passer pour Microsoft.
Ton ordinateur n'est pas infecté.

~~

Supprime l'extension "When I Googled this " sur Google et :

Réinitialise manuellement tes navigateurs :


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Super merci de ton aide!
0
alexkiller01 Messages postés 354 Date d'inscription jeudi 20 juin 2013 Statut Membre Dernière intervention 11 mai 2018 22
3 août 2016 à 23:08
Sinon, si tu rencontre encore ce problème.
Tu installe ZHPCleaner , analyse et nettoie, et puis prend le rapport aussi pour pouvoir vérifié si le problème persiste plus tard ! Sinon si ADWCleaner a rien détecté c'est que c'est un extension logé dans la racine de l'ordi et puis pour le supprimé il te faut Malwarebytes Anti-Malware. Et puis oublie pas d'utiliser Adblock quand tu regarde du streaming haha !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631 > alexkiller01 Messages postés 354 Date d'inscription jeudi 20 juin 2013 Statut Membre Dernière intervention 11 mai 2018
3 août 2016 à 23:10
Pas besoin de faire tous ces scans, il a déjà utilisé RogueKiller inutilement.
0
alexkiller01 Messages postés 354 Date d'inscription jeudi 20 juin 2013 Statut Membre Dernière intervention 11 mai 2018 22 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
3 août 2016 à 23:14
Oui , mais bon , des fois un détecte pas et l'autre détecte !
0