Popup de pubs

Ambou1504 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
Depuis que j'ai formater mon ordinateur j'ai des attaques de malware chaque fois que je vais sur un site avec des popup de pub. J'en ai déjà supprimer 3, de plus à chaque fois que je supprime un malware l'anti-malware installé auparavant ne fonctionne plus(même si je le désinstalle après l'analyse). Je n'ai un peu marre du coup je pense qu'il y a un vrai problème dans mon pc je me tourne donc vers vous pour savoir si y'a pas un problème dans mon pc. j'ai fait une analyse FRST et je vous colle le lien des bloc note.
Merci pour vos réponses.

https://pjjoint.malekal.com/files.php?id=FRST_20161124_h8r13r1413u10
https://pjjoint.malekal.com/files.php?id=20161124_s11k11j6p12f8
https://pjjoint.malekal.com/files.php?id=20161124_q8p10r13e15s11


A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Je regarde les rapports,
tu as des dossiers suspects.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Si Windscribe n'a pas été installé volontairement, désinstalle le.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
ShellExecuteHooks: - {6C6E5200-9EBC-11E6-8459-64006A5CFC23} - C:\Users\Remy\AppData\Roaming\Shhshderisy\Paredom.dll Pas de fichier [ ]
2016-11-17 13:03 - 2016-11-17 13:03 - 00000000 ____D C:\Program Files (x86)\e76e16gb
2016-11-12 00:09 - 2016-11-12 00:09 - 00000000 ____D C:\Program Files (x86)\ab18xmbc
2016-11-16 01:03 - 2016-11-16 01:03 - 00000000 ____D C:\Program Files (x86)\kw9bi19z
2016-11-15 23:06 - 2016-11-15 23:06 - 00000000 ____D C:\Program Files (x86)\9k9g7c6c
2016-11-15 21:03 - 2016-11-15 21:03 - 00000000 ____D C:\Program Files (x86)\tlcfeuz9
2016-11-15 17:03 - 2016-11-15 17:03 - 00000000 ____D C:\Program Files (x86)\73p3txld
S2 Vebickgoodom; C:\Program Files (x86)\Musuiedqervus\zghclient.dll [X]
2016-11-15 13:03 - 2016-11-15 13:03 - 00000000 ____D C:\Program Files (x86)\hnssomf1
2016-11-15 11:59 - 2016-11-15 11:59 - 00000000 ____D C:\Program Files (x86)\6vmsvnd1
Task: {A2E84F1A-11B6-41C0-959C-ACD16DC01FA1} - System32\Tasks\7a45196762c4526ac98a175b0de2ff42 => Rundll32.exe "C:\Program Files (x86)\Windows NT\pys0nb.dll",e62dc6c6547f46bda862da2d05af6862 <==== ATTENTION
Task: {067089D4-5EE1-4CF6-839C-9D01B7535D74} - System32\Tasks\Prafurygersay System => C:\Program Files (x86)\Musuiedqervus\sterosp.exe [2016-11-08] (Glarysoft Ltd)
C:\Program Files (x86)\Windows NT\pys0nb.dll
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.



2°)
Réinitialise manuellement tes navigateurs (Pas de nettoyage zoek ou ZHPCleaner) :


0
Ambou1504 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
 
Merci de ta réponse,
Voila le fichier:
https://pjjoint.malekal.com/files.php?id=20161124_e1510u8b8l6
j'ai l'impression qu'il n'a pas été supprimer vu qu'il y a deux icone google chrome :(
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Je n'ai pas compris de quoi tu parles avec les icônes chrome.
0
Ambou1504 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
 
voila l'image de ma barre par exemple j'ai essayé de détacher la première icone de ma barre pour avoir seulement celle de google chrome mais a chaque redémarrage elle revient

http://hpics.li/f5e72ae
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > Ambou1504 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
 
C'est pas quand Chrome est lancé ?
Un clic droit dessus, ça donne quoi ?
0