Virus russe

daniela -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Je rencontre le même probleme et j'ai suivie la procédure. Voici le dernier rapport que j'ai eu :

http://www.cjoint.com/c/GAitUtU3Kxd

Merci pour votre aide.

A voir également:

4 réponses

Cesel45 Messages postés 13152 Date d'inscription   Statut Contributeur Dernière intervention   2 826
 
Bonjour

Je rencontre le même probleme

Quel problème..???

j'ai suivie la procédure

Quelle procedure...???
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

il est là ton problème :

O4 - HKCU\..\Run: [mwiucbbyij] explorer hxxp://rigneda.ru/?utm_source=uoua03&utm_content=3f5ac389090854fdc20d4928cb8b84b3&utm_term=7FC25C962A2E10BF9B4091D660E8D219&utm_d=20170107



Comme je n'utilise pas ZHPDiag :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



Veuillez appuyer sur une touche pour continuer la désinfection...
0
daniela2017 Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-4096677749-1269678003-1672306308-1001\...\Run: [mwiucbbyij] => explorer "hxxp://rigneda.ru/?utm_source=uoua03&utm_content=3f5ac389090854fdc20d4928cb8b84b3&utm_term=7FC25C962A2E10BF9B4091D660E8D219&utm_d=20170107" <===== ATTENTION
HKU\S-1-5-21-4096677749-1269678003-1672306308-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01082017212034310\...\Run: [mwiucbbyij] => explorer "hxxp://rigneda.ru/?utm_source=uoua03&utm_content=3f5ac389090854fdc20d4928cb8b84b3&utm_term=7FC25C962A2E10BF9B4091D660E8D219&utm_d=20170107" <===== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0