Probleme virus "patched-AWK"
Résolu/Fermé
chris73
-
16 août 2016 à 22:11
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 août 2016 à 11:47
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 août 2016 à 11:47
A voir également:
- Probleme virus "patched-AWK"
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Faux message virus ordinateur - Accueil - Arnaque
5 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
16 août 2016 à 22:47
16 août 2016 à 22:47
Salut
Passe repairDNS
Donne le rapport via pjjoint.
puis :
Télécharge et installe MBAM. La version gratuite permet de nettoyer ( décoche bien la proposition d'essai de la version Premium à la fin de l'installation ) :
Mettre MBAM à jour puis lancer un examen.
A la fin du scan, clique sur "Supprimer Sélection" en bas à gauche.
Redémarrer l'ordinateur si nécessaire puis relancer Malwarebytes.
Vas chercher le rapport dans l'onglet "Historique".
A gauche "Journal d'analyse", double-clique sur l'examen dans la liste. Puis en bas "Copier dans le presse papier", va sur http://pjjoint.malekal.com/, clique droit "Coller" pour coller le contenu du rapport du scan. Clique sur "Envoyer". Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
et enfin refais un scan FRST et donne les rapports via pjjoint.
Passe repairDNS
Donne le rapport via pjjoint.
puis :
Télécharge et installe MBAM. La version gratuite permet de nettoyer ( décoche bien la proposition d'essai de la version Premium à la fin de l'installation ) :
- Tutoriel Malwarebytes Anti-Malware (MBAM) version gratuite
- Tutoriel Malwarebytes Anti-Malware (MBAM) version payante
Mettre MBAM à jour puis lancer un examen.
A la fin du scan, clique sur "Supprimer Sélection" en bas à gauche.
Redémarrer l'ordinateur si nécessaire puis relancer Malwarebytes.
Vas chercher le rapport dans l'onglet "Historique".
A gauche "Journal d'analyse", double-clique sur l'examen dans la liste. Puis en bas "Copier dans le presse papier", va sur http://pjjoint.malekal.com/, clique droit "Coller" pour coller le contenu du rapport du scan. Clique sur "Envoyer". Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
et enfin refais un scan FRST et donne les rapports via pjjoint.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
17 août 2016 à 08:46
17 août 2016 à 08:46
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Pour malwarebytes, regarde là : https://forum.malekal.com/viewtopic.php?t=48557&start=
pour tenter de le réinstaller.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
ShellExecuteHooks: - {6710C780-E20E-4C49-A87D-321850ED3D7C} - C:\Users\VGST\AppData\Local\Microsoft\Windows\INetCookies\grerjse.dll [366080 2016-08-03] ()
ShellIconOverlayIdentifiers: [JzShlobj] -> {7B286609-DA97-47E1-AC6B-33B8B4732C95} => C:\Program Files\ZipTool\JZipExt.dll [2015-11-30] ()
ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => C:\Program Files\¿ìѹ\X64\KZipShell.dll [2016-08-04] ()
AppInit_DLLs: C:\ProgramData\Utatity\Rehold.dll => C:\ProgramData\Utatity\Rehold.dll [358912 2016-08-10] ()
AppInit_DLLs-x32: C:\ProgramData\Utatity\Ventotech.dll => C:\ProgramData\Utatity\Ventotech.dll [248320 2016-08-10] ()
Edge HomeButtonPage: HKU\S-1-5-21-2547867679-651362185-959465682-1002 -> hxxp://www.nuesearch.com/?type=hp&ts=1471342387&z=30519006e45af306b6fab2egczam6gdc2zfo5z8e2z&from=wpm0616&uid=ST1000LM024XHN-M101MBB_S2SMJ9GD510233
R2 a53fffb3d1ce252c02bb773de92e1546; C:\Program Files\a53fffb3d1ce252c02bb773de92e1546\2cf6494df55cc7ab5505c85e5f6f9258.exe [4836864 2016-08-03] () [Fichier non signé]
R2 KuaizipUpdateChecker; C:\Program Files\¿ìѹ\X86\kuaizipUpdateChecker.dll [219072 2016-08-04] ()
R2 MaohaWifiSvr; C:\Program Files (x86)\GreatMaker\MaohaWiFi\MaohaWifiSvr.exe [170464 2014-12-18] (猫哈网络 版权所有)
S3 CHNGTSvc; c:\exervice.exe http://cloudfront.d5755fc9ca13d7af0d686fa4f2e407af875e4519.xyz/download/xpack0809_CH_DK_ES_FI_FR_IE_NL_NO.1470725916.exe [X]
S2 SSFK; C:\Program Files (x86)\SFK\SSFK.exe -s [X]
R2 ziphost; c:\program files\ziptool\ziphost.dll [114080 2015-11-30] ()
S2 Bazuloc; "C:\Users\VGST\AppData\Roaming\NujtudViff\Upebcau.exe" -cms [X]
S2 rncengNerfile.exe; C:\Program Files (x86)\Atovaseaneraent\rncengNerfile.exe [367128 2016-08-03] ()
S1 bsdpf64; \??\C:\WINDOWS\system32\Drivers\bsdpf64.sys [X]
S1 bsdpr64; \??\C:\WINDOWS\system32\Drivers\bsdpr64.sys [X]
S2 KuaiZipDrive; \??\C:\WINDOWS\system32\drivers\KuaiZipDrive.sys [X]
R1 ZipProtect; c:\program files\ziptool\ZipProtect64.sys [886512 2015-12-14] ()
R1 cherimoya; C:\Windows\System32\drivers\cherimoya.sys [65344 2016-08-04] (Windows (R) Win 7 DDK provider)
R1 d50c5ed6b707070104f1b20b85d815ef; C:\WINDOWS\system32\drivers\d50c5ed6b707070104f1b20b85d815ef.sys [85088 2016-08-03] (GHSFGW)
R1 MaohaWifiNetPro; C:\Program Files (x86)\GreatMaker\MaohaWiFi\MaoHaWiFiNet64.sys [871152 2015-10-27] ()
2016-08-16 19:27 - 2016-08-16 19:27 - 00000000 ____D C:\Users\VGST\AppData\LocalLow000002D3BC9876E8
2016-08-16 19:26 - 2016-08-16 19:39 - 00000000 ___HD C:\WINDOWS\msdownld.tmp
2016-08-16 19:16 - 2016-08-16 19:16 - 00000000 ____D C:\Users\VGST\AppData\LocalLow0150EB40
2016-08-16 16:25 - 2016-08-16 16:25 - 00000000 ____D C:\Users\VGST\AppData\LocalLow00CB65B0
2016-08-16 16:25 - 2016-08-16 16:25 - 00000000 ____D C:\Users\VGST\AppData\LocalLow000001C2B74C9E98
2016-08-16 16:21 - 2016-08-16 16:21 - 00000000 ____D C:\Users\VGST\AppData\LocalLow007DC238
2016-08-16 16:20 - 2016-08-16 19:28 - 00030995 _____ C:\WINDOWS\71bfcbac7486207514a6a22fd6399e44.ps1
2016-08-16 16:20 - 2016-08-16 19:28 - 00003722 _____ C:\WINDOWS\System32\Tasks\71bfcbac7486207514a6a22fd6399e44
2016-08-16 16:16 - 2016-08-16 16:16 - 00002066 _____ C:\Users\VGST\Desktop\ZHPCleaner.txt
2016-08-16 15:41 - 2016-08-16 16:16 - 00000000 ____D C:\Users\VGST\AppData\Roaming\ZHP
2016-08-16 15:41 - 2016-08-16 16:06 - 00000885 _____ C:\Users\VGST\Desktop\ZHPCleaner.lnk
2016-08-16 15:33 - 2016-08-16 15:33 - 00000000 ____D C:\Users\VGST\AppData\LocalLow00D7C418
2016-08-16 14:13 - 2016-08-16 14:13 - 00000000 ____D C:\Users\VGST\AppData\LocalLow032C7C78
2016-08-16 14:12 - 2016-08-16 14:12 - 00000000 _____ C:\WINDOWS\SysWOW64\tmp9.html
2016-08-16 12:23 - 2016-08-16 12:23 - 00000000 ____D C:\WINDOWS\system32\pof
2016-08-16 12:13 - 2016-08-16 12:13 - 00000366 _____ C:\WINDOWS\SysWOW64\data.bin
2016-08-16 12:13 - 2016-08-16 12:13 - 00000001 _____ C:\WINDOWS\SysWOW64\fr.html
2016-08-16 12:13 - 2016-08-16 12:13 - 00000000 ____D C:\Users\VGST\AppData\Roaming\setup1
2016-08-16 12:13 - 2016-08-16 12:13 - 00000000 ____D C:\ProgramData\qwinpq
2016-08-10 13:07 - 2016-08-16 12:47 - 00000000 ____D C:\Users\VGST\AppData\Local\8F346E06-1470834473-E211-A308-20898494AC9B
2016-08-10 12:17 - 2016-08-16 11:41 - 00000000 ___HD C:\Program Files (x86)\f093B0C
2016-08-10 12:17 - 2016-08-10 12:17 - 00000000 ___HD C:\Program Files (x86)\h7l3B99
2016-08-10 11:31 - 2016-08-16 15:52 - 00000000 ____D C:\ProgramData\ChelfNotify
2016-08-10 11:31 - 2016-08-10 11:31 - 00003522 _____ C:\WINDOWS\System32\Tasks\ChelfNotify Task
2016-08-10 11:30 - 2016-08-10 11:31 - 00000000 ____D C:\Program Files (x86)\b1gxqlly
2016-08-04 16:22 - 2016-08-04 16:22 - 00000000 ____D C:\Program Files (x86)\GreatMaker
2016-08-04 16:21 - 2016-08-04 16:21 - 00003522 _____ C:\WINDOWS\System32\Tasks\KuaiZip_Update
2016-08-04 16:21 - 2016-08-04 16:21 - 00000893 _____ C:\Users\VGST\AppData\Roaming\Microsoft\Windows\Start Menu\¿ìѹ.lnk
2016-08-04 16:21 - 2016-08-04 16:21 - 00000869 _____ C:\Users\VGST\Desktop\¿ìѹ.lnk
2016-08-04 16:21 - 2016-08-04 16:21 - 00000000 ____D C:\Users\VGST\AppData\Roaming\Softlink
2016-08-04 16:20 - 2016-08-16 12:00 - 07616340 _____ C:\Users\VGST\AppData\Roaming\setup.apk
2016-08-04 16:20 - 2016-08-16 12:00 - 00732869 _____ C:\Users\VGST\AppData\Roaming\xdo.zip
2016-08-04 16:20 - 2016-08-10 12:21 - 00000000 ____D C:\Users\VGST\AppData\Roaming\Kuaizip
2016-08-04 16:20 - 2016-08-04 16:21 - 00000000 ____D C:\Program Files\¿ìѹ
2016-08-04 16:18 - 2016-08-04 16:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Compress
2016-08-04 16:18 - 2016-08-04 16:18 - 00000000 ____D C:\Program Files\ZipTool
2016-08-04 16:15 - 2016-08-04 16:15 - 00000000 ____D C:\Users\Christophe\AppData\Roaming\Mozilla
2016-08-04 16:14 - 2016-08-16 14:14 - 00000000 ____D C:\ProgramData\Utatity
2016-08-04 16:14 - 2016-08-10 12:10 - 00002394 _____ C:\WINDOWS\SysWOW64\findit.xml
2016-08-04 16:14 - 2016-08-04 16:14 - 07129600 _____ C:\Users\VGST\AppData\Roaming\agent.dat
2016-08-04 16:14 - 2016-08-04 16:14 - 01906688 _____ C:\Users\VGST\AppData\Roaming\Triooveity.tst
2016-08-04 16:14 - 2016-08-04 16:14 - 00126464 _____ C:\Users\VGST\AppData\Roaming\noah.dat
2016-08-04 16:14 - 2016-08-04 16:14 - 00070752 _____ C:\Users\VGST\AppData\Roaming\Config.xml
2016-08-04 16:14 - 2016-08-04 16:14 - 00018432 _____ C:\Users\VGST\AppData\Roaming\Main.dat
2016-08-04 16:14 - 2016-08-04 16:14 - 00005568 _____ C:\Users\VGST\AppData\Roaming\md.xml
2016-08-04 16:14 - 2016-08-04 16:14 - 00000000 ____D C:\ProgramData\Utatitys
2016-08-04 16:13 - 2016-08-16 15:31 - 00000000 ____D C:\Users\VGST\AppData\Roaming\Faecgy
2016-08-04 16:13 - 2016-08-16 14:14 - 00000000 ____D C:\Program Files (x86)\mpck
2016-08-04 16:13 - 2016-08-16 14:09 - 00012032 _____ C:\WINDOWS\SysWOW64\zdengineOff.ini
2016-08-04 16:13 - 2016-08-16 14:09 - 00012032 _____ C:\WINDOWS\system32\zdengineOff.ini
2016-08-04 16:13 - 2016-08-04 16:13 - 00187904 _____ C:\WINDOWS\rsrcs.dll
2016-08-04 16:13 - 2016-08-04 16:13 - 00004402 _____ C:\WINDOWS\System32\Tasks\SMW_UpdateTask_Time_313635353034353136352d574a324178345a2a376c455a
2016-08-04 16:13 - 2016-08-04 16:13 - 00000000 ____D C:\Users\VGST\AppData\LocalLow\Company
2016-08-04 16:13 - 2016-08-04 16:13 - 00000000 ____D C:\Users\VGST\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A}
2016-08-04 16:13 - 2016-08-04 16:13 - 00000000 ____D C:\Users\VGST\AppData\Local\Tempfolder
2016-08-04 16:13 - 2016-08-04 16:13 - 00000000 ____D C:\Users\Christophe\AppData\LocalLow03446A60
2016-08-04 16:13 - 2016-08-04 16:13 - 00000000 ____D C:\Users\Christophe\AppData\LocalLow000002100E2B0108
2016-08-04 16:13 - 2016-08-04 16:13 - 00000000 ____D C:\uninst
2016-08-04 16:13 - 2016-08-04 16:13 - 00000000 ____D C:\ProgramData\SearchModule
2016-08-04 16:13 - 2016-08-04 16:13 - 00000000 ____D C:\Program Files\MepfamojinenalpUn
2016-08-04 16:13 - 2016-08-04 16:13 - 00000000 ____D C:\Program Files\Common Files\Noobzo
2016-08-04 16:13 - 2016-08-04 16:12 - 00369527 _____ (zdengine) C:\WINDOWS\system32\zdengine64.dll
2016-08-04 16:13 - 2016-08-04 16:12 - 00307863 _____ (zdengine) C:\WINDOWS\SysWOW64\zdengine.dll
2016-08-04 16:12 - 2016-08-16 19:29 - 00000000 ____D C:\Program Files\Mepfamojinenalp
2016-08-04 16:12 - 2016-08-16 19:29 - 00000000 ____D C:\Program Files\Mepfamojinenalp
2016-08-04 16:12 - 2016-08-16 16:21 - 00000000 ____D C:\Users\VGST\AppData\Local\Apps\2.0
2016-08-04 16:12 - 2016-08-16 14:14 - 00000000 ____D C:\Users\VGST\AppData\Roaming\UPUpdata
2016-08-04 16:12 - 2016-08-16 11:41 - 00000000 ____D C:\Program Files (x86)\Atovaseaneraent
2016-08-04 16:12 - 2016-08-04 16:13 - 00011568 _____ C:\Users\VGST\AppData\Roaming\InstallationConfiguration.xml
2016-08-04 16:12 - 2016-08-04 16:12 - 00129024 _____ C:\Users\VGST\AppData\Roaming\Installer.dat
2016-08-04 16:12 - 2016-08-04 16:12 - 00009006 _____ C:\WINDOWS\System32\Tasks\Ronecult Engine
2016-08-04 16:10 - 2016-08-04 16:10 - 00000000 ____D C:\Users\VGST\Documents\PCSpeedUp
2016-08-04 16:09 - 2016-08-16 16:20 - 00000000 ____D C:\Program Files (x86)\Accelerer PC
2016-08-04 16:09 - 2016-08-16 15:31 - 00000000 ____D C:\Program Files (x86)\8F346E06-1470319757-E211-A308-20898494AC9B
2016-08-04 16:09 - 2016-08-04 16:09 - 00001188 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
2016-08-04 16:07 - 2016-08-16 16:24 - 00000000 ____D C:\Program Files (x86)\Drqwardthlation
2016-08-04 16:07 - 2016-08-16 11:41 - 00000000 ___HD C:\Program Files (x86)\zw722BA
2016-08-04 16:07 - 2016-08-04 16:07 - 00009022 _____ C:\WINDOWS\System32\Tasks\Fopaing Builder
2016-08-04 16:07 - 2016-08-04 16:07 - 00002560 _____ C:\Users\VGST\AppData\Local\uninstallssl.exe
2016-08-04 16:06 - 2016-08-10 11:36 - 00000000 ____D C:\WINDOWS\system32\SSL
2016-08-04 16:06 - 2016-08-04 16:06 - 00000000 ____D C:\Program Files\a53fffb3d1ce252c02bb773de92e1546
2016-08-04 16:04 - 2016-08-04 16:04 - 00804864 _____ C:\Users\Christophe\Downloads\adobesnr_-painterexe.img
2016-08-04 05:42 - 2016-08-04 16:13 - 00065344 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\system32\Drivers\cherimoya.sys
2016-08-03 12:56 - 2016-08-03 12:56 - 00085088 _____ (GHSFGW) C:\WINDOWS\system32\Drivers\d50c5ed6b707070104f1b20b85d815ef.sys
ShortcutWithArgument: C:\Users\VGST\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www%2dsearching.com/?prd=set_epf&s=g84zftptn095001at,dad0d0f2-10b9-4bc6-82d8-359bb94024a1,
ShortcutWithArgument: C:\Users\VGST\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet-Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://yeabests.cc
ShortcutWithArgument: C:\Users\VGST\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Microsoft Edge.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> "microsoft-edge:hxxp://www%2dsearching.com/?prd=set_epe&s=G84zftptn095001AT,dad0d0f2-10b9-4bc6-82d8-359bb94024a1,"
Task: {FA5F869D-B51C-4953-8EF0-1ED1670F2E82} - System32\Tasks\KuaiZip_Update => C:\Program Files\¿ìѹ\X86\Update.exe [2016-08-04] (Shanghai Guangle Network Technology Ltd
) <==== ATTENTION
Task: {6AEA8563-3792-448F-8CE5-F121434FC267} - System32\Tasks\Ronecult Engine => C:\Program Files (x86)\Atovaseaneraent\rncengChditystizey.exe [2016-08-03] ()
Task: {08904D49-96BC-458D-A690-35EF38438F91} - System32\Tasks\SMW_UpdateTask_Time_313635353034353136352d574a324178345a2a376c455a => Wscript.exe //B "C:\ProgramData\SearchModule\smhe.js" smu.exe /invoke /f:check_services /l:0 <==== ATTENTION
Task: {740BF7CF-8E22-4A07-899F-12EB92092364} - System32\Tasks\Fopaing Builder => C:\Program Files (x86)\Drqwardthlation\FopaingBuilderanh.exe [2016-08-03] ()
Task: {CB8C011B-50D5-4F74-8A2F-6DC69448DC04} - System32\Tasks\ChelfNotify Task => C:\ProgramData\ChelfNotify\BrowserUpdate.exe
Hosts:
EmptyTemp:
RemoveProxy:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Pour malwarebytes, regarde là : https://forum.malekal.com/viewtopic.php?t=48557&start=
pour tenter de le réinstaller.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
17 août 2016 à 11:33
17 août 2016 à 11:33
Fais ceci, ça ne fera pas de mal :
Tu peux lancer un DISM : SFC / CheckSur / DISM
Clique-droit sur le menu "Démarrer" puis "Invites de commandes (admin)",
Saisir DISM /Online /Cleanup-image /Restorehealth dans la fenêtre.
(attention, il y a un espace devant chaque commande commençant par / /Online /Cleanup-image etc)
Redémarre.
Clique-droit sur le menu "Démarrer" puis "Invites de commandes (admin)",
Saisir sfc /scannow dans la fenêtre.
Tape entrée pour valider la commande et laisse le scan s'opérer.
Ça doit te dire que la protection a détecté des éléments endommagés,
qu'il faut redémarrer pour pouvoir les corriger. A ce moment, redémarre.
Tu peux lancer un DISM : SFC / CheckSur / DISM
Clique-droit sur le menu "Démarrer" puis "Invites de commandes (admin)",
Saisir DISM /Online /Cleanup-image /Restorehealth dans la fenêtre.
(attention, il y a un espace devant chaque commande commençant par / /Online /Cleanup-image etc)
Redémarre.
Clique-droit sur le menu "Démarrer" puis "Invites de commandes (admin)",
Saisir sfc /scannow dans la fenêtre.
Tape entrée pour valider la commande et laisse le scan s'opérer.
Ça doit te dire que la protection a détecté des éléments endommagés,
qu'il faut redémarrer pour pouvoir les corriger. A ce moment, redémarre.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
17 août 2016 à 12:32
17 août 2016 à 12:32
yep,
faudrait refaire un scan FRST pour vérfier qu'il n'y a plus rien :)
faudrait refaire un scan FRST pour vérfier qu'il n'y a plus rien :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
17 août 2016 à 14:20
17 août 2016 à 14:20
c'est good =)
Quelques conseils :
Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Quelques conseils :
Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
>
chris73
17 août 2016 à 17:48
17 août 2016 à 17:48
Tu as fait un scan complet Malwarebytes ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
>
chris73
17 août 2016 à 18:12
17 août 2016 à 18:12
Sur ton icône d'Internet Explorer, clic droit et propriétés
tu as à quoi à la fin du champs cible ?
Tu n'aurais pas l'adresse de yeabests.cc ?
Tu as quoi dans les paramètres d'ouverture de page ?
tu as à quoi à la fin du champs cible ?
Tu n'aurais pas l'adresse de yeabests.cc ?
Tu as quoi dans les paramètres d'ouverture de page ?
16 août 2016 à 23:00
voici le rapport repair dns: http://pjjoint.malekal.com/files.php?id=20160816_s6x15t13k15f5
par contre impossible d'installer malwarebytes: Runtime error (at 110:137):
Couldnot call proc.
et impossible de démarrer avast!