Ordinateur infectée par Yeabests et 9o0gle.com
Fermé
Adrienaubin
Messages postés
2
Date d'inscription
mercredi 31 août 2016
Statut
Membre
Dernière intervention
31 août 2016
-
31 août 2016 à 14:39
Adrienaubin Messages postés 2 Date d'inscription mercredi 31 août 2016 Statut Membre Dernière intervention 31 août 2016 - 31 août 2016 à 14:44
Adrienaubin Messages postés 2 Date d'inscription mercredi 31 août 2016 Statut Membre Dernière intervention 31 août 2016 - 31 août 2016 à 14:44
A voir également:
- Ordinateur infectée par Yeabests et 9o0gle.com
- Ordinateur lent - Guide
- Réinitialiser ordinateur - Guide
- Ordinateur ecran noir - Guide
- Pad ordinateur - Guide
- Cpu ordinateur - Guide
1 réponse
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 628
Modifié par Malekal_morte- le 31/08/2016 à 14:44
Modifié par Malekal_morte- le 31/08/2016 à 14:44
Salut,
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Veuillez appuyer sur une touche pour continuer la désinfection...
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
CreateRestorePoint:
CloseProcesses:
2016-08-26 16:58 - 2016-08-26 16:58 - 07616340 _____ C:\Users\Adrien\AppData\Roaming\setup.apk
2016-08-26 16:58 - 2016-08-26 16:58 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\净广大师
2016-08-26 16:57 - 2016-08-26 16:58 - 00732869 _____ C:\Users\Adrien\AppData\Roaming\xdo.zip
2016-08-26 16:56 - 2016-08-26 16:57 - 00000000 ____D C:\Program Files (x86)\GreatMaker
2016-08-26 16:54 - 2016-08-26 16:55 - 00000000 ____D C:\Program Files\¿ìѹ
2016-08-26 16:54 - 2016-08-26 16:54 - 00000000 ____D C:\Users\Adrien\AppData\Roaming\Kuaizip
2016-08-26 16:53 - 2016-08-26 16:53 - 00000000 ____D C:\Program Files\ZipTool
2016-08-26 16:53 - 2016-02-18 10:10 - 05267952 _____ () C:\Users\Adrien\AppData\Roaming\ziptool_wc-9015_setup.exe
2016-08-26 16:51 - 2016-08-26 18:29 - 00000000 ____D C:\Program Files (x86)\DPower
2016-08-26 16:49 - 2016-08-27 02:36 - 00187904 _____ C:\WINDOWS\rsrcs.dll
2016-08-26 16:48 - 2016-08-26 18:32 - 00000000 ____D C:\Program Files (x86)\Shertuward
2016-08-26 16:48 - 2016-08-26 18:29 - 00000000 ____D C:\Program Files\Caster
2016-08-26 16:48 - 2016-08-26 18:29 - 00000000 ____D C:\Program Files (x86)\Shertuward_
ShortcutWithArgument: C:\Users\Adrien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www%2dsearching.com/?prd=set_epf&s=g8qzftpbl0cshmoau,a0f875c1-5318-4dd6-8f5d-ef0da01e550e,
ShortcutWithArgument: C:\Users\Adrien\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Microsoft Edge.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> "microsoft-edge:hxxp://www%2dsearching.com/?prd=set_epe&s=g8qzftpbl0cshmoau,a0f875c1-5318-4dd6-8f5d-ef0da01e550e,"
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://yeabests.cc
ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --load-extension="C:\Users\Adrien\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://yeabests.cc
ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://yeabests.cc
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Veuillez appuyer sur une touche pour continuer la désinfection...
31 août 2016 à 14:44