Infection Fraudtool.yac

Résolu/Fermé
zentone - 26 oct. 2016 à 18:17
paulpot Messages postés 1 Date d'inscription mardi 15 novembre 2016 Statut Membre Dernière intervention 16 novembre 2016 - 16 nov. 2016 à 16:44
bonjour ,
Je suis infecté par un virus qui change ma page d'acceuil sur firefox
(et me l'a mise en anglais)
et m'installe des programmes
J'ai passer adwcleaner et adw mais rien y fait.
A l'aide.
Merci d'avance pour vaux réponces

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
26 oct. 2016 à 18:17
Salut

Commence par un nettoyage Adwcleaner en suivant les instructions du tutoriel Adwcleaner  https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage en reponse.

Puis

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

--
0
bonjour,
merci pour ta réponce
voila le raport

adw: http://pjjoint.malekal.com/files.php?id=20161026_u10l14j8w5g5

frst: http://pjjoint.malekal.com/files.php?id=FRST_20161026_t5e12g6n9h5

addition: http://pjjoint.malekal.com/files.php?id=20161026_j9v10g15d5l10

shortcut: http://pjjoint.malekal.com/files.php?id=20161026_s6g12119z9
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
26 oct. 2016 à 18:56
ok fais ceci :

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
2016-10-24 16:11 - 2016-10-24 16:11 - 01829560 _____ C:\Windows\63a632626c42b137a6ed23ba1fbf0535.exe
2016-10-25 13:36 - 2016-10-26 18:00 - 00000000 ____D C:\Program Files (x86)\Placakdrerdither
2016-10-25 13:36 - 2016-10-25 13:36 - 00000000 ____D C:\Users\ludo\AppData\Local\Errerkvenerpy
R2 Archer; C:\Program Files (x86)\WinArcher\Archer.dll [337920 2016-10-26] () [Fichier non signé]
R2 WinSAPSvc; C:\ProgramData\WinSAPSvc\WinSAP.dll [218624 2016-10-26] () [Fichier non signé]
S2 ed2kidle; C:\Program Files (x86)\amuleC\ed2k.exe -downloadwhenidle [X]
2016-10-26 17:44 - 2016-10-26 18:13 - 00000000 _____ C:\Users\Public\Documents\report.dat
2016-10-26 17:44 - 2016-10-26 18:00 - 00000000 ____D C:\Program Files (x86)\UvConverter
2016-10-26 17:44 - 2016-10-26 17:55 - 00000003 _____ C:\Windows\SysWOW64\hoewmds
2016-10-26 17:44 - 2016-10-26 17:44 - 00000000 _____ C:\Users\Public\Documents\temp.dat
2016-10-26 17:37 - 2016-10-26 17:37 - 00000000 ____D C:\ProgramData\WinSAPSvc
2016-10-26 17:37 - 2016-10-26 17:37 - 00000000 ____D C:\Program Files (x86)\WinArcher
2016-10-26 17:16 - 2016-10-26 17:16 - 00000000 ____D C:\Program Files (x86)\4s3e8sde
Hosts:
EmptyTemp:
RemoveProxy:
CreateRestorePoint:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


2°)
Réinitialise manuellement tes navigateurs (Pas de nettoyage zoek ou ZHPCleaner) :

0
re voila:

http://pjjoint.malekal.com/files.php?id=20161026_x13b10b7w5q13
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
26 oct. 2016 à 19:12
ok fais le reste et vois si ça tient.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
çà a l'aire bon
merci beaucoup pour aide précieuse
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
26 oct. 2016 à 19:48
de rien :)

Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite


Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0
paulpot Messages postés 1 Date d'inscription mardi 15 novembre 2016 Statut Membre Dernière intervention 16 novembre 2016
Modifié par paulpot le 16/11/2016 à 16:55
bonjour ,
J'ai exactement le même problème que zentone.

J'ai passer adwcleaner et rogue killer et malwarebytes mais je n'arrive pas a me débarrasser des programmes en cause.
J' ai fait les scans dont voici le liens:
Adwcleaner:
https://pjjoint.malekal.com/files.php?id=20161116_c13w9l15r6g13
FRST:https://pjjoint.malekal.com/files.php?id=20161115_d14x10m14w15u13
https://pjjoint.malekal.com/files.php?id=FRST_20161115_g6j15c10k14c6
https://pjjoint.malekal.com/files.php?id=20161115_u

Ta magie ayant l'air de fonctionner Malekal_morte, peut tu m'aider.
D'avance merci.
0