Virus Amisites

Fermé
Claude13006 Messages postés 32 Date d'inscription lundi 25 août 2014 Statut Membre Dernière intervention 7 mars 2022 - 19 déc. 2016 à 15:46
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 déc. 2016 à 19:49
Bonjour,

page d’accueil Firefox et forcé par une page qui ce prénomme Amisites . com je la supprime mais elle se remet en place
que puis je faire d'autre ?

Merci par avance

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
19 déc. 2016 à 16:40
Salut

Commence par un nettoyage Adwcleaner en suivant les instructions du tutoriel : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/
Donne le rapport de nettoyage en reponse.

Puis

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

--
0
Claude13006 Messages postés 32 Date d'inscription lundi 25 août 2014 Statut Membre Dernière intervention 7 mars 2022
20 déc. 2016 à 17:29
bonjour Malekal_morte-


Désolé mais je n'ai pas eu le temps hier d'autres dossiers à gérer.

J'ai bien fait tout ce que tu m'as demandé et tu trouveras dessous les liens qui mènent aux rapports à l’exception de Shortcut.exe que RFT n'a pas généré

Aussi te dire que le site en question n'apparait plus

voilà

A plus tard


https://pjjoint.malekal.com/files.php?id=20161220_q13h7q11s15x5

https://pjjoint.malekal.com/files.php?id=FRST_20161220_b10e6o14w14i12

https://pjjoint.malekal.com/files.php?id=20161220_g8g13u12v8o6
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 20/12/2016 à 17:43
Pas de soucis,

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
IFEO\MRT.exe: [Debugger] C:\Program Files (x86)\Arujelycoingh\_ALLOWDEL_735a8a5\Gubed.exe -Yrrehs
R2 Atopoph; C:\Program Files (x86)\Arujelycoingh\Pnpschedule.dll [273920 2016-12-17] () [Fichier non signé]
2016-12-19 09:43 - 2016-12-19 09:43 - 00000000 ____D C:\Program Files (x86)\f09er35s
2016-12-19 08:43 - 2016-12-19 08:43 - 00000386 _____ C:\WINDOWS\SysWOW64\data.bin
2016-12-17 20:15 - 2016-12-17 20:15 - 00006110 _____ C:\WINDOWS\System32\Tasks\Prezerdomhcult Client
2016-12-17 20:14 - 2016-12-19 15:05 - 00000000 ____D C:\Users\cedric\AppData\Roaming\Cotershperbis
2016-12-17 20:14 - 2016-12-19 15:05 - 00000000 ____D C:\Program Files (x86)\Arujelycoingh
2016-12-17 20:14 - 2016-12-19 14:31 - 00000000 ____D C:\WINDOWS\system32\SSL
2016-12-17 20:14 - 2016-12-17 20:14 - 00000000 ____D C:\Users\cedric\AppData\Local\Neriklerkother
2016-12-16 16:24 - 2016-12-16 16:24 - 01718968 _____ C:\WINDOWS\e07ec73327ed0730d98ccf1f542cba40.exe
2016-12-16 14:50 - 2016-12-16 14:50 - 00000000 ____D C:\ProgramData\ProductFeatures
2016-12-18 12:00 - 2016-12-18 12:00 - 00000000 ____D C:\Program Files (x86)\9413n0zd
2016-12-18 08:56 - 2016-12-18 08:56 - 00000000 ____D C:\Program Files (x86)\jbggfkfg
Task: {B50E9538-5324-49ED-942B-6C4811C449D7} - System32\Tasks\Prezerdomhcult Client => C:\Program Files (x86)\Arujelycoingh\prupise.exe [2016-12-17] (Glarysoft Ltd)
Hosts:
EmptyTemp:
RemoveProxy:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",

A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.

Veuillez appuyer sur une touche pour continuer la désinfection...
0
Claude13006 Messages postés 32 Date d'inscription lundi 25 août 2014 Statut Membre Dernière intervention 7 mars 2022
20 déc. 2016 à 19:30
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
20 déc. 2016 à 19:49
Réinitialise/Répare les navigateurs WEB :

et vois ce que cela donne.
0