Tech-Connect Biz

Résolu/Fermé
niamor06 Messages postés 3 Date d'inscription vendredi 18 novembre 2016 Statut Membre Dernière intervention 18 novembre 2016 - 18 nov. 2016 à 17:11
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 18 nov. 2016 à 18:52
Bonjour,

Mon ordinateur est infecté depuis quelques temps par le virus tech-connect.biz.
J'ai lu sur un des forums que pour s'en débarrasser, il existe une solution qui utilise le logiciel Farbar Recovery Scan Tool (FRST).

Je l'ai téléchargé et j'ai scanné mon ordinateur.
J'ai 2 rapports d'analyse qui peuvent être vus aux adresses suivantes:
https://pjjoint.malekal.com/files.php?id=FRST_20161118_b914e10f8e9
https://pjjoint.malekal.com/files.php?id=20161118_7h15b9g6d7

Par contre, je ne sais pas comment générer le fichier fixlist.txt qui permet de fixer les problèmes identifiés.

Quelqu'un peut-il m'aider?
D'avance merci.
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
18 nov. 2016 à 17:16
Salut,

Désinstalle :
Bing Bar
McAfee Security Scan Plus

puis :


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
ShortcutWithArgument: C:\Users\CAROMAIN\AppData\Local\Google\Chrome\User Data\Lanceur d'applications Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --show-app-list
ShortcutWithArgument: C:\Users\CAROMAIN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Lanceur d'applications Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> "hxxp://tech-connect.biz/?ssid=1474102098&a=1107333&src=sh&uuid=36a10556-56fe-49a5-a44a-18c423fad131,1474102058098"
ShortcutWithArgument: C:\Users\CAROMAIN\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Lanceur d'applications Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> "hxxp://tech-connect.biz/?ssid=1474102098&a=1107333&src=sh&uuid=36a10556-56fe-49a5-a44a-18c423fad131,1474102058098"
Hosts:
EmptyTemp:
RemoveProxy:



Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",

A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.
0
niamor06 Messages postés 3 Date d'inscription vendredi 18 novembre 2016 Statut Membre Dernière intervention 18 novembre 2016
18 nov. 2016 à 17:47
Salut,

Merci pour la réponse.
J'ai suivi la procédure et l'ordinateur a redémarré. En ouvrant Chrome, page d'accueil tech-connect.biz mais pas de fenêtres publicitaires intempestives.

Dois-je faire quelque chose de plus?
Voilà le rapport:

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 16-11-2016
Exécuté par CAROMAIN (18-11-2016 20:22:53) Run:1
Exécuté depuis C:\Users\CAROMAIN\Downloads
Profils chargés: CAROMAIN & Enfants & DefaultAppPool (Profils disponibles: UpdatusUser & CAROMAIN & Enfants & DefaultAppPool)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
ShortcutWithArgument: C:\Users\CAROMAIN\AppData\Local\Google\Chrome\User Data\Lanceur d'applications Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --show-app-list
ShortcutWithArgument: C:\Users\CAROMAIN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Lanceur d'applications Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> "hxxp://tech-connect.biz/?ssid=1474102098&a=1107333&src=sh&uuid=36a10556-56fe-49a5-a44a-18c423fad131,1474102058098"
ShortcutWithArgument: C:\Users\CAROMAIN\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Lanceur d'applications Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> "hxxp://tech-connect.biz/?ssid=1474102098&a=1107333&src=sh&uuid=36a10556-56fe-49a5-a44a-18c423fad131,1474102058098"
Hosts:
EmptyTemp:
RemoveProxy:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
C:\Users\CAROMAIN\AppData\Local\Google\Chrome\User Data\Lanceur d'applications Google Chrome.lnk => non trouvé(e).
C:\Users\CAROMAIN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Lanceur d'applications Google Chrome.lnk => non trouvé(e).
C:\Users\CAROMAIN\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Lanceur d'applications Google Chrome.lnk => non trouvé(e).
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\\ => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1106532887-2410154602-697037189-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL => valeur supprimé(es) avec succès
HKU\S-1-5-21-1106532887-2410154602-697037189-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1106532887-2410154602-697037189-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1106532887-2410154602-697037189-1147\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1106532887-2410154602-697037189-1147\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 1126055 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 24805808 B
Java, Flash, Steam htmlcache => 137958 B
Windows/system/drivers => 91800620 B
Edge => 2954249 B
Chrome => 241898175 B
Firefox => 443072373 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 6204 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 46902 B
NetworkService => 0 B
UpdatusUser => 0 B
CAROMAIN => 64188504 B
Enfants => 18570537 B
DefaultAppPool => 0 B

RecycleBin => 3275726 B
EmptyTemp: => 850.6 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 20:26:46

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
18 nov. 2016 à 17:51
Vérifie le raccourci de lancement.
Clic droit sur l'icône puis Propriétés
et à la fin du champs cible les adresses

~~

Vérifie les paramètres d'ouvertures et/ou réinitialise MANUELLEMENT le navigateur WEB :

0
niamor06 Messages postés 3 Date d'inscription vendredi 18 novembre 2016 Statut Membre Dernière intervention 18 novembre 2016
18 nov. 2016 à 18:01
Cela a marché.
Merci beaucoup
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
18 nov. 2016 à 18:52
de rien =)


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite


Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


0