RightCoupon PUB
Résolu/Fermé
xPouney
Messages postés
159
Date d'inscription
mardi 9 septembre 2014
Statut
Membre
Dernière intervention
18 août 2023
-
13 févr. 2017 à 15:00
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 13 févr. 2017 à 18:23
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 13 févr. 2017 à 18:23
A voir également:
- RightCoupon PUB
- Youtube sans pub - Accueil - Streaming
- Netflix avec pub avis - Accueil - Streaming
- Stop pub gratuit - Télécharger - Divers Utilitaires
- Supprimer pub - Guide
- Fichier .pub - Forum Windows
3 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
13 févr. 2017 à 15:22
13 févr. 2017 à 15:22
Salut,
Réinitialise/Répare les navigateurs WEB :
puis :
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Réinitialise/Répare les navigateurs WEB :
- Réparer Mozilla Firefox (premier paragraphe)
- Réparer Google Chrome (seulement le premier paragraphe).
- Réinitialiser et réparer Internet Explorer
puis :
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
Modifié par Malekal_morte- le 13/02/2017 à 16:52
Modifié par Malekal_morte- le 13/02/2017 à 16:52
Désinstalle YAC,
pas utile.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Veuillez appuyer sur une touche pour continuer la désinfection...
pas utile.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
HKLM-x32\...\Run: [Microsoft Corps] => C:\Users\Ilan\AppData\Roaming\DotNETFx_Install\dotNET_Fx.exe [1226320 2006-01-16] ()
HKLM\...\Policies\Explorer\Run: [Policies] => C:\Users\Ilan\AppData\Roaming\DotNETFx_Install\dotNET_Fx.exe [1226320 2006-01-16] ()
HKU\S-1-5-21-4052133567-1604633624-3359836004-1000\...\Run: [Microsoft Corps] => C:\Users\Ilan\AppData\Roaming\DotNETFx_Install\dotNET_Fx.exe [1226320 2006-01-16] ()
HKU\S-1-5-21-4052133567-1604633624-3359836004-1000\...\Policies\Explorer\Run: [Policies] => C:\Users\Ilan\AppData\Roaming\DotNETFx_Install\dotNET_Fx.exe [1226320 2006-01-16] ()
IFEO\MRT.exe: [Debugger] C:\ProgramData\jdgjc\Gubed.exe -Yrrehs
R2 Convxxxx; C:\Users\Ilan\AppData\Roaming\fibfi\UvConverter.exe [404992 2016-12-30] () [File not signed]
R1 iSafeKrnl; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys [262344 2016-05-23] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlKit; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys [110112 2016-05-23] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlMon; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys [52440 2016-05-23] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlR3; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys [103904 2016-05-23] (Elex do Brasil Participações Ltda)
R1 iSafeNetFilter; C:\Windows\System32\DRIVERS\iSafeNetFilter.sys [52392 2016-05-19] (Elex do Brasil Participações Ltda)
2017-01-21 12:34 - 2016-05-19 07:42 - 00052392 _____ (Elex do Brasil Participações Ltda) C:\Windows\system32\Drivers\iSafeNetFilter.sys
2017-02-13 01:24 - 2005-07-25 23:48 - 00000000 ___HD C:\Users\Ilan\AppData\Roaming\D85B38A8
C:\Users\Ilan\AppData\Roaming\DotNETFx_Install
Task: {ED533F0E-0C0F-4BCA-A721-C1C807F5D183} - System32\Tasks\BigjaneUpdateTaskMachineUA => C:\Program Files (x86)\Bigjane\Update\BigjaneUpdate.exe
C:\Program Files (x86)\Bigjane
Task: {D70F2B5F-383F-48DB-9C9A-10314B685F91} - System32\Tasks\GyazoUpdateTaskMachineDaily => C:\Program Files (x86)\Gyazo\GyazoUpdate.exe [2017-02-03] ()
Task: {BFCEC44E-F97B-4C92-8A8B-BEE581520509} - System32\Tasks\NobeanUpdateTaskMachineUA => C:\Program Files (x86)\Nobean\Update\NobeanUpdate.exe
C:\Program Files (x86)\Nobean
Task: {558E6C17-D491-4F1D-AE8E-E39DC82499BB} - System32\Tasks\GyazoUpdateTaskMachine => C:\Program Files (x86)\Gyazo\GyazoUpdate.exe [2017-02-03] ()
Task: {1E733AE5-2EA1-49AF-9F05-ECFF40CF26DF} - System32\Tasks\BigjaneUpdateTaskMachineCore => C:\Program Files (x86)\Bigjane\Update\BigjaneUpdate.exe
Task: {154ADCFF-A479-4F63-915B-565948E7794D} - System32\Tasks\NobeanUpdateTaskMachineCore => C:\Program Files (x86)\Nobean\Update\NobeanUpdate.exe
CHR Extension: (Iron Man-Material Design) - C:\Users\Ilan\AppData\Local\Google\Chrome\User Data\Default\Extensions\nekeenfmlfhgoaojceionblcpbbjmnpk [2016-11-06]
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Veuillez appuyer sur une touche pour continuer la désinfection...
xPouney
Messages postés
159
Date d'inscription
mardi 9 septembre 2014
Statut
Membre
Dernière intervention
18 août 2023
13 févr. 2017 à 18:18
13 févr. 2017 à 18:18
C'est bon ! Merci à toi !
Enfin, je te bénit *-*
Enfin, je te bénit *-*
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
13 févr. 2017 à 18:23
13 févr. 2017 à 18:23
Tu devrais changer tes mots de passe, car tu sembles aussi avoir eu des Trojans.
~~
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Quelques conseils :
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
~~
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Quelques conseils :
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
13 févr. 2017 à 15:47
Merci de ta réponse rapide.
J'avais déjà réinitialiser Chrome (c'est sur chrome).
Par contre impossible de télécharger le logiciel de Scan First, les liens ne fonctionnes pas.
Cordialement.
13 févr. 2017 à 16:05
C'est peut-être ton antivirus qui le bloque ?
13 févr. 2017 à 16:06
13 févr. 2017 à 16:38
ADDITION : https://pjjoint.malekal.com/files.php?id=20170213_w7r12x13b11g14
J'ai eu que ces deux là par contre..