Spasm, virus

idham23 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
j'ai deux petites fenêtres au démarrage de Windows
+
mon navigateur Mozilla Firefox ne s'ouvre pas au premier coup la aussi il ya une fenêtre qui s'ouvre il se plante[http://static.ccm2.net/www.commentcamarche.net/pictures/ZHC7bXdncNeCJSV5XOcgcMja2xcwHjcnJItXk1VD87UPSxJ29vEAlb6EmxFeBAP8-capture.png [image:http://static.ccm2.net/www.commentcamarche.net/pictures/ZHC7bXdncNeCJSV5XOcgcMja2xcwHjcnJItXk1VD87UPSxJ29vEAlb6EmxFeBAP8-capt href='http://static.ccm2.net/www.commentcamarche.net/pictures/AUcfqutI9IRhCCloIUgiSsUMPtj9e9NQ3Q3aZNaZUv42MD1oJ1bPsN85DbMIidOV-mosilla-faillure.png' rel='nofollow noopener noreferrer' target='_blank' class='fancy'>
ure-s-.png|1366px||center]|fancy]

5 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. idham23
       
      http://pjjoint.malekal.com/files.php?id=20170102_l10l9c13d14j15
      http://pjjoint.malekal.com/files.php?id=FRST_20170102_r6x13v10d7z12
      http://pjjoint.malekal.com/files.php?id=20170102_d12m15d15g9x13
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Trop de programmes inutiles ou parasites.

    Désinstalle tout ça :
    Ask Toolbar
    Ask Toolba
    Browser Extensions
    DriverToolkit
    McAfee Security Scan Plus
    Media Search App by Ask
    MyPC Backup
    Norton Online Backup
    Norton Security Scan
    Tous les programmes Real
    Settings Manager
    Update Installer for WildTangent Games App
    WildTangent Games


    Refais un scan FRST et donne les nouveaux rapports.
    0
    1. idham23
       
      BONJOUR,
      j'ai désinstallé tous les apps inutiles et j'ai fait un nouvreau scan dont voici les rapports. Donc, merci de m'aider
      http://pjjoint.malekal.com/files.php?id=20170102_x8n7g13z11l12
      http://pjjoint.malekal.com/files.php?id=FRST_20170102_c12p9m12l10f6
      http://pjjoint.malekal.com/files.php?id=20170102_i13s13d5e8v6
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    A désinstaller aussi :
    YTD Video Downloader
    Linkey


    Tu as des restes d'une infection qui va par clé USB :

    Pour te protéger des infections amovibles type Wscript (Windows Script Host)
    Télécharger et installer Marmiton
    Clic sur Désactiver au niveau de Windows Script Host.
    Marmiton va bloquer les scripts malicieux (VBS, VBE, JavaScript etc) notamment qui sont utilisés pour propager des ransomwares comme Locky.

    ~~

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    CreateRestorePoint:
    ShortcutWithArgument: C:\Users\idham\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://sweets-pages.com/or/15
    ShortcutWithArgument: C:\Users\idham\Desktop\Internet Explorer.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://sweets-pages.com/or/11
    ShortcutWithArgument: C:\Users\idham\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Apps\Flash-Player-Pro.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=pncckhpahefpgiimagbokjpfkmmddneg
    Startup: C:\Users\idham\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk [2015-09-15]
    Startup: C:\Users\idham\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk [2015-09-15]
    2017-01-02 23:39 - 2017-01-02 23:39 - 00000000 ____D C:\ProgramData\boost_interprocess
    2017-01-02 23:36 - 2017-01-02 23:36 - 00000000 ____D C:\ProgramData\McAfee
    2017-01-02 23:33 - 2014-03-12 21:32 - 00245760 _____ (Ask.com) C:\Program Files (x86)\Uninstall Ask Toolbar.dll
    2017-01-02 23:56 - 2016-09-24 17:22 - 00000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
    2017-01-02 23:55 - 2016-09-24 18:33 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
    2017-01-02 23:55 - 2015-10-20 20:48 - 00000378 _____ C:\WINDOWS\Tasks\DriverToolkit Autorun.job
    2017-01-02 23:55 - 2013-11-29 10:37 - 00000000 ____D C:\ProgramData\Norton
    2017-01-02 23:54 - 2016-07-16 09:04 - 01048576 _____ C:\WINDOWS\system32\config\BBI
    2017-01-02 23:51 - 2016-08-19 23:38 - 00000000 ____D C:\Users\idham\Documents\01-REGLE DE REST
    2017-01-02 23:47 - 2013-11-29 10:18 - 00000000 ____D C:\Program Files (x86)\WildTangent Games
    2017-01-02 23:45 - 2016-11-19 23:36 - 00000000 ____D C:\Users\idham\AppData\LocalLow\Mozilla
    2017-01-02 23:43 - 2016-02-29 15:00 - 00000000 ____D C:\ProgramData\Package Cache
    2017-01-02 23:43 - 2014-03-16 22:57 - 00000000 ____D C:\Users\idham\AppData\Roaming\Real
    2017-01-02 23:43 - 2014-03-16 22:57 - 00000000 ____D C:\Program Files (x86)\Real
    2017-01-02 23:43 - 2014-03-16 22:35 - 00000000 ____D C:\ProgramData\Real
    2017-01-02 23:39 - 2015-11-24 16:09 - 00000000 ____D C:\ProgramData\NortonInstaller
    2017-01-02 23:35 - 2015-10-20 17:12 - 00000000 ____D C:\Program Files (x86)\DriverToolkit
    Hosts:
    EmptyTemp:
    RemoveProxy:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",

    A gauche, place toi sur le Bureau,

    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise/Répare les navigateurs WEB :

    0
    1. idham23
       
      Fix result of Farbar Recovery Scan Tool (x64) Version: 01-01-2017
      Ran by damed (03-01-2017 23:49:00) Run:1
      Running from C:\Users\idham\Desktop
      Loaded Profiles: damed (Available Profiles: damed & Guest)
      Boot Mode: Normal
      ==============================================

      fixlist content:

      CreateRestorePoint:
      CloseProcesses:
      CreateRestorePoint:
      ShortcutWithArgument: C:\Users\idham\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://sweets-pages.com/or/15
      ShortcutWithArgument: C:\Users\idham\Desktop\Internet Explorer.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://sweets-pages.com/or/11
      ShortcutWithArgument: C:\Users\idham\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Apps\Flash-Player-Pro.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=pncckhpahefpgiimagbokjpfkmmddneg
      Startup: C:\Users\idham\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk [2015-09-15]
      Startup: C:\Users\idham\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk [2015-09-15]
      2017-01-02 23:39 - 2017-01-02 23:39 - 00000000 ____D C:\ProgramData\boost_interprocess
      2017-01-02 23:36 - 2017-01-02 23:36 - 00000000 ____D C:\ProgramData\McAfee
      2017-01-02 23:33 - 2014-03-12 21:32 - 00245760 _____ (Ask.com) C:\Program Files (x86)\Uninstall Ask Toolbar.dll
      2017-01-02 23:56 - 2016-09-24 17:22 - 00000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
      2017-01-02 23:55 - 2016-09-24 18:33 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
      2017-01-02 23:55 - 2015-10-20 20:48 - 00000378 _____ C:\WINDOWS\Tasks\DriverToolkit Autorun.job
      2017-01-02 23:55 - 2013-11-29 10:37 - 00000000 ____D C:\ProgramData\Norton
      2017-01-02 23:54 - 2016-07-16 09:04 - 01048576 _____ C:\WINDOWS\system32\config\BBI
      2017-01-02 23:51 - 2016-08-19 23:38 - 00000000 ____D C:\Users\idham\Documents\01-REGLE DE REST
      2017-01-02 23:47 - 2013-11-29 10:18 - 00000000 ____D C:\Program Files (x86)\WildTangent Games
      2017-01-02 23:45 - 2016-11-19 23:36 - 00000000 ____D C:\Users\idham\AppData\LocalLow\Mozilla
      2017-01-02 23:43 - 2016-02-29 15:00 - 00000000 ____D C:\ProgramData\Package Cache
      2017-01-02 23:43 - 2014-03-16 22:57 - 00000000 ____D C:\Users\idham\AppData\Roaming\Real
      2017-01-02 23:43 - 2014-03-16 22:57 - 00000000 ____D C:\Program Files (x86)\Real
      2017-01-02 23:43 - 2014-03-16 22:35 - 00000000 ____D C:\ProgramData\Real
      2017-01-02 23:39 - 2015-11-24 16:09 - 00000000 ____D C:\ProgramData\NortonInstaller
      2017-01-02 23:35 - 2015-10-20 17:12 - 00000000 ____D C:\Program Files (x86)\DriverToolkit
      Hosts:
      EmptyTemp:
      RemoveProxy:


      Restore point was successfully created.
      Processes closed successfully.
      Restore point was successfully created.
      C:\Users\idham\Desktop\Google Chrome.lnk => Shortcut argument removed successfully.
      C:\Users\idham\Desktop\Internet Explorer.lnk => Shortcut argument removed successfully.
      C:\Users\idham\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Apps\Flash-Player-Pro.lnk => Shortcut argument removed successfully.
      C:\Users\idham\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk => moved successfully
      C:\Users\idham\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk => moved successfully
      C:\ProgramData\boost_interprocess => moved successfully
      C:\ProgramData\McAfee => moved successfully
      C:\Program Files (x86)\Uninstall Ask Toolbar.dll => moved successfully
      C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat => moved successfully
      C:\WINDOWS\Tasks\SA.DAT => moved successfully
      0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Tu as encore le message ?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok fais ceci.
    Chrome tu l'utilises ? car y a encore des extensions parasites sur le profil.
    0