Time to read ru

Résolu
bizoux699 Messages postés 77 Date d'inscription   Statut Membre Dernière intervention   -  
 lilliputiens40 -
Salut mon père sur son pc a choppé plein de virus,malware etc... j'ai passé plein de logiciel adwcleaner panda cloud cleaner rogue killer junknware malware tool malwarebyte.

msconfig>démarrage tous enlever.
Malheureusement au démarrage il y a toujours Time to read.ru et j'ai vu que sur plusieurs sujets FRST était la solution
' voilà les liens si ils peuvent aider:

Adition: https://pjjoint.malekal.com/files.php?id=20160914_u14e6w9m8f13
Fixlog: https://pjjoint.malekal.com/files.php?id=20160914_l10u14v6y11m10
FRST: https://pjjoint.malekal.com/files.php?id=FRST_20160914_f9d6o10q10e13

3 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    HKU\S-1-5-21-3024171051-3182366932-1634832449-1008\...\Run: [vekhwcskmb] => explorer "hxxp://granena.ru/?utm_source=uoua03n&utm_content=e739009bccd5f1e6d71a91bff5994529&utm_term=C0EC41B875DD6BC8544BD44217A03BF0&utm_d=20160914" <===== ATTENTION
    2016-09-14 16:28 - 2016-09-14 17:03 - 00000000 ____D C:\Program Files (x86)\Copuphfcoly
    2016-09-14 16:28 - 2016-09-14 16:59 - 00000000 ____D C:\Users\yohann\AppData\Local\Odics
    2016-09-14 16:28 - 2016-09-14 16:59 - 00000000 ____D C:\Users\yohann\AppData\Local\Edtion
    2016-09-14 16:28 - 2016-09-14 16:41 - 00008938 _____ C:\Windows\System32\Tasks\Qouchplifash Monitor
    2016-09-14 16:28 - 2016-09-14 16:41 - 00000046 _____ C:\Windows\Joberphlusisp
    2016-09-14 16:28 - 2016-09-14 16:28 - 00000000 ___HD C:\Program Files (x86)\jp240b36
    2016-09-14 16:28 - 2016-09-14 16:28 - 00000000 ___HD C:\Program Files (x86)\66dv9evd
    2016-09-14 16:28 - 2016-09-14 16:28 - 00000000 ____D C:\Users\yohann\AppData\Local\Ckotoghzunle
    2016-09-14 16:42 - 2016-09-14 16:42 - 00187904 _____ C:\Windows\rsrcs.dll
    2016-09-14 16:41 - 2016-09-14 16:41 - 00000000 ___HD C:\Program Files (x86)\hccwncd5
    2016-09-14 16:41 - 2016-09-14 16:41 - 00000000 ___HD C:\Program Files (x86)\ehqogt43
    2016-09-14 16:41 - 2016-09-14 16:41 - 00000000 ____H C:\Windows\system32\BIT54B5.tmp
    Task: {2F876A44-2449-418C-B5C7-7D9E4D9D1D17} - System32\Tasks\Qouchplifash Monitor => C:\Program Files (x86)\Copuphfcoly\safery.exe [2016-09-14] (CHENGDU YIWO Tech Development Co., Ltd)
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    0
    1. lilliputiens40
       
      Bonjour,
      j'ai le même problème avec time to read.ru, je suis entrain de suivre vos manip', faut il que je vous envois aussi le fichier log une fois la correction faite ?
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    de rien,
    plus de soucis ?
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    good =)

    Quelques conseils :

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    0