Infecté par system healer ..

Nahul68 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   -  
s_t_s Messages postés 725 Date d'inscription   Statut Membre Dernière intervention   -
Bonsoir
J'ai acheté un nouvel ordi , ayant Mc Affee de base dessus , j'y ai installé AVAST ...
Depuis quelques jours , j'ai remarqué que mon portable était long et j'avais toujours un message à l'ouverture de Windows avec un problème de script TEAMACKERJOINTER .
J'ai regardé sur le net , j'ai fais un premier scan avec ADWCLEANER , puis j'ai fais un scan FRST d'ou les liens PJJOINT sont les suivants:

FRST : https://pjjoint.malekal.com/files.php?id=FRST_20160826_b14c11v10z12e5

Shortcut : https://pjjoint.malekal.com/files.php?id=20160826_e10h9v10i15q8

Addition : https://pjjoint.malekal.com/files.php?id=20160826_n7y11r13p9d8

Si quelqu'un pourrait m'aider sur la suite de mon problème ..

Merci d'avance.

2 réponses

s_t_s Messages postés 725 Date d'inscription   Statut Membre Dernière intervention   264
 
Salut Julien !

Bon j'ai le flemme de lire les rapports mais Adwcleaner a du faire le ménage déjà non ? Sinon, repasse un coup de Malware Bytes et hésite pas à redémarrer l'ordi s'il te le demande. Tiens moi au courant stp.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Désinstalle AVG Web TuneUp

1/

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-270898443-243367171-3906597525-1001\...\Run: [Chromium] => "c:\users\steiner julien\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
Task: {0DEB4AE8-C79B-4581-A41B-DEB633BAD0DD} - System32\Tasks\{7EFFF321-3ADA-FAD3-DE4D-757C624F013E} => C:\Users\STEINE~1\AppData\Roaming\PRICEF~1\SYNHEL~1 [Argument = /Check] <==== ATTENTION
c:\users\steiner julien\appdata\local\chromium



Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",

A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.

2/


Remets/Vérifie que tous les serveurs de noms (DNS) sont automatiques. Suis le paragraphe "manuellement" du tutoriel pour réintialiser les DNS PUIS vide ensuite le cache DNS et internet. Ces 3 étapes sont importantes et à faire sinon les publicités vont continuer.



0
Nahul68 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
Salut , merci à vous deux , en effet j'ai juste fais un Malware Bytes et depuis plus de problème constaté ..
Malekal , est-ce que je dois quand même faire ceci ?
0
s_t_s Messages postés 725 Date d'inscription   Statut Membre Dernière intervention   264 > Nahul68 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
Perso je n'aurai pas suivi les manips de Malekal qui me semblent bien compliquées alors qu'il suffit de prendre l'habitude de passer régulièrement Malware Bytes. Perso je le passe au moins une fois par semaine. Prévention !
0
Nahul68 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > Nahul68 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
ok,

Refais un scan FRST pour voir si les DNS sont corrects.
0