Popup de pubs

Fermé
Ambou1504 Messages postés 10 Date d'inscription dimanche 17 avril 2016 Statut Membre Dernière intervention 24 novembre 2016 - Modifié par Malekal_morte- le 24/11/2016 à 16:24
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 24 nov. 2016 à 21:53
Bonjour,
Depuis que j'ai formater mon ordinateur j'ai des attaques de malware chaque fois que je vais sur un site avec des popup de pub. J'en ai déjà supprimer 3, de plus à chaque fois que je supprime un malware l'anti-malware installé auparavant ne fonctionne plus(même si je le désinstalle après l'analyse). Je n'ai un peu marre du coup je pense qu'il y a un vrai problème dans mon pc je me tourne donc vers vous pour savoir si y'a pas un problème dans mon pc. j'ai fait une analyse FRST et je vous colle le lien des bloc note.
Merci pour vos réponses.

https://pjjoint.malekal.com/files.php?id=FRST_20161124_h8r13r1413u10
https://pjjoint.malekal.com/files.php?id=20161124_s11k11j6p12f8
https://pjjoint.malekal.com/files.php?id=20161124_q8p10r13e15s11


3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
24 nov. 2016 à 16:21
Salut,

Je regarde les rapports,
tu as des dossiers suspects.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
24 nov. 2016 à 16:24
Si Windscribe n'a pas été installé volontairement, désinstalle le.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
ShellExecuteHooks: - {6C6E5200-9EBC-11E6-8459-64006A5CFC23} - C:\Users\Remy\AppData\Roaming\Shhshderisy\Paredom.dll Pas de fichier [ ]
2016-11-17 13:03 - 2016-11-17 13:03 - 00000000 ____D C:\Program Files (x86)\e76e16gb
2016-11-12 00:09 - 2016-11-12 00:09 - 00000000 ____D C:\Program Files (x86)\ab18xmbc
2016-11-16 01:03 - 2016-11-16 01:03 - 00000000 ____D C:\Program Files (x86)\kw9bi19z
2016-11-15 23:06 - 2016-11-15 23:06 - 00000000 ____D C:\Program Files (x86)\9k9g7c6c
2016-11-15 21:03 - 2016-11-15 21:03 - 00000000 ____D C:\Program Files (x86)\tlcfeuz9
2016-11-15 17:03 - 2016-11-15 17:03 - 00000000 ____D C:\Program Files (x86)\73p3txld
S2 Vebickgoodom; C:\Program Files (x86)\Musuiedqervus\zghclient.dll [X]
2016-11-15 13:03 - 2016-11-15 13:03 - 00000000 ____D C:\Program Files (x86)\hnssomf1
2016-11-15 11:59 - 2016-11-15 11:59 - 00000000 ____D C:\Program Files (x86)\6vmsvnd1
Task: {A2E84F1A-11B6-41C0-959C-ACD16DC01FA1} - System32\Tasks\7a45196762c4526ac98a175b0de2ff42 => Rundll32.exe "C:\Program Files (x86)\Windows NT\pys0nb.dll",e62dc6c6547f46bda862da2d05af6862 <==== ATTENTION
Task: {067089D4-5EE1-4CF6-839C-9D01B7535D74} - System32\Tasks\Prafurygersay System => C:\Program Files (x86)\Musuiedqervus\sterosp.exe [2016-11-08] (Glarysoft Ltd)
C:\Program Files (x86)\Windows NT\pys0nb.dll
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.



2°)
Réinitialise manuellement tes navigateurs (Pas de nettoyage zoek ou ZHPCleaner) :


0
Ambou1504 Messages postés 10 Date d'inscription dimanche 17 avril 2016 Statut Membre Dernière intervention 24 novembre 2016
24 nov. 2016 à 17:05
Merci de ta réponse,
Voila le fichier:
https://pjjoint.malekal.com/files.php?id=20161124_e1510u8b8l6
j'ai l'impression qu'il n'a pas été supprimer vu qu'il y a deux icone google chrome :(
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
24 nov. 2016 à 19:17
Je n'ai pas compris de quoi tu parles avec les icônes chrome.
0
Ambou1504 Messages postés 10 Date d'inscription dimanche 17 avril 2016 Statut Membre Dernière intervention 24 novembre 2016
24 nov. 2016 à 19:48
voila l'image de ma barre par exemple j'ai essayé de détacher la première icone de ma barre pour avoir seulement celle de google chrome mais a chaque redémarrage elle revient

http://hpics.li/f5e72ae
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631 > Ambou1504 Messages postés 10 Date d'inscription dimanche 17 avril 2016 Statut Membre Dernière intervention 24 novembre 2016
24 nov. 2016 à 21:53
C'est pas quand Chrome est lancé ?
Un clic droit dessus, ça donne quoi ?
0