Vlc download.online

Résolu
Alain Vr Messages postés 44 Statut Membre -  
Alain Vr Messages postés 44 Statut Membre -
Bonjour,

depuis quelques jours, j'ai un souci

Mon pc tourne 24/24

quand je me lève, j'ai une page ouverte sur chrome à l'adresse "vlcdownload.online"

A 1ere vue il ne se passe rien mais cela pourrait être une porte d'accès à mon pc

j'ai cherché sur le net mais n'y ai rien trouvé de concret

Mon pc à été scanné avec : windows defeder ; Malwarebyte et ADWcleaner

VLC quand à lui a été désinstallé avec REVO

Je voudrais virer ce truc mais je ne sais plus quoi faire

Merci

A voir également:

12 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

Réinitialise manuellement tes navigateurs (Pas de nettoyage zoek ou ZHPCleaner) :


puis :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Alain Vr Messages postés 44 Statut Membre
 
Merci je fais ça dès que possible

je viens de voir une erreur dans mon post

c'est bien de windows defender que je parle ;-)
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
2016-10-13 16:27 - 2016-10-14 16:36 - 00000000 ____D C:\Program Files (x86)\Windows Loader
2016-10-13 16:27 - 2016-10-13 16:27 - 00003590 _____ C:\WINDOWS\System32\Tasks\PPI Update 3
2016-10-13 16:27 - 2016-10-13 16:27 - 00003586 _____ C:\WINDOWS\System32\Tasks\PPI Update 2
2016-10-10 09:33 - 2016-10-10 09:33 - 00060457 _____ C:\Users\ALan\AppData\Roaming\bookmaking.rgj
2016-10-10 09:33 - 2016-10-10 09:33 - 00000677 _____ C:\Users\ALan\AppData\Roaming\adventives.zkh
Task: {0524A1C5-036E-4918-A3C6-FEC81443FBEC} - System32\Tasks\PPI Update 3 => "hxxp://vlcdownload.online/downloadv2.php?mn=3333" <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.



Veuillez appuyer sur une touche pour continuer la désinfection...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Alain Vr Messages postés 44 Statut Membre
 
Bonjour

merci de ton aide

J'ai suivi la procédure

FRST a ouvert un fenêtre me signalant que les opérations avaient été effectuée et que aucun rapport ne serait créé

Je te tiens au courant
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
ok =)
0
Alain Vr Messages postés 44 Statut Membre
 
Bonjour,

mauvaise nouvelle

C'est toujours la
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
refais la correction FRST et donne le rapport pour être sûr que les suppressions soient bien faites.
0
Alain Vr Messages postés 44 Statut Membre
 
Bonjour

la page vlc online s'ouvre toujours et comme demandé ci-avant, j'ai refait la correction FRST

Voici les liens

Frst : https://pjjoint.malekal.com/files.php?id=FRST_20161020_r7q10k8h10u5

Shortcut : https://pjjoint.malekal.com/files.php?id=20161020_u5q15n14h15c9


Addition : https://pjjoint.malekal.com/files.php?id=20161020_13j14c9t12v7



Merci
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Essaye ça :

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Task: {3712444F-EBD2-4206-86CE-18C02D4C0E1D} - \PPI Update 2 -> Pas de fichier <==== ATTENTION
2016-10-18 00:52 - 2016-10-18 00:52 - 00425744 _____ (Lavasoft Limited) C:\WINDOWS\system32\LavasoftTcpService64.dll
2016-10-18 00:52 - 2016-10-18 00:52 - 00345360 _____ (Lavasoft Limited) C:\WINDOWS\SysWOW64\LavasoftTcpService.dll
2016-10-18 00:52 - 2016-10-18 00:52 - 00002816 _____ C:\WINDOWS\SysWOW64\LavasoftTcpServiceOff.ini
2016-10-18 00:52 - 2016-10-18 00:52 - 00002816 _____ C:\WINDOWS\system32\LavasoftTcpServiceOff.ini
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.



0
Alain Vr Messages postés 44 Statut Membre
 
Merci

Je viens de faire la procédure

Je ne manquerai pas de te tenir informé du résultat

Voici le txt

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 17-10-2016
Exécuté par ALan (21-10-2016 13:30:02) Run:3
Exécuté depuis C:\Users\ALan\Desktop\FRST
Profils chargés: ALan (Profils disponibles: ALan & Visiteur & Invité & DefaultAppPool)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Task: {3712444F-EBD2-4206-86CE-18C02D4C0E1D} - \PPI Update 2 -> Pas de fichier <==== ATTENTION
2016-10-18 00:52 - 2016-10-18 00:52 - 00425744 _____ (Lavasoft Limited) C:\WINDOWS\system32\LavasoftTcpService64.dll
2016-10-18 00:52 - 2016-10-18 00:52 - 00345360 _____ (Lavasoft Limited) C:\WINDOWS\SysWOW64\LavasoftTcpService.dll
2016-10-18 00:52 - 2016-10-18 00:52 - 00002816 _____ C:\WINDOWS\SysWOW64\LavasoftTcpServiceOff.ini
2016-10-18 00:52 - 2016-10-18 00:52 - 00002816 _____ C:\WINDOWS\system32\LavasoftTcpServiceOff.ini
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3712444F-EBD2-4206-86CE-18C02D4C0E1D}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3712444F-EBD2-4206-86CE-18C02D4C0E1D}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PPI Update 2" => clé supprimé(es) avec succès
C:\WINDOWS\system32\LavasoftTcpService64.dll => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\LavasoftTcpService.dll => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\LavasoftTcpServiceOff.ini => déplacé(es) avec succès
C:\WINDOWS\system32\LavasoftTcpServiceOff.ini => déplacé(es) avec succès


Le système a dû redémarrer.

Fin de Fixlog 13:30:32

0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Ca roule =)
0
Alain Vr Messages postés 44 Statut Membre
 
Bonjour

3 Jours a attendre et rien

Enfin !

La 2ème solution était la bonne

Un grand merci à toi
0