Tracknotify.com

Résolu/Fermé
tenor63 - 30 mai 2017 à 12:53
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 30 mai 2017 à 22:12
Bonjour,

Tracknotify.com et om-elvenar se sont installés sur mon PC et m'ouvrent des pages indésirables dans mes navigateurs, redirigent des liens que j'appelle, etc.
Quelqu'un connaît ça ? Y a-t-il moyen de s'en débarrasser sans passer par les griffes de quelque "antimalware" malveillant ?
Merci d'avance.


3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
30 mai 2017 à 13:30
Salut,

Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.
Voici les étapes de la procédure à suivre :

1°)
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" puis clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans tca prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Un grand merci à Malekal_Morte.
Je viens de suivre la totalité de la procédure préconisée.

Ci dessous, voici le rapport AdwCleaner[C2].txt, ainsi que, ensuite, les trois liens vers les rapports de FRST.
Dans la procédure, il m'est dit de réinitialiser les 3 navigateurs. Je ne suis pas sûr de savoir ce que cela signifie. A tout hasard, j'ai désinstallé et réinstallé Chrome et FIrefox. Je n'ai rien fait pour IE... faute de trouver une procédure.

J'en suis là,... mais de nouveaux onglets se sont ouverts dans Chrome à l'instant (tracknotify et elvenar)...

Le rapport AdwCleaner[C2].txt :
# AdwCleaner v6.047 - Rapport créé le 30/05/2017 à 15:13:26
# Mis à jour le 19/05/2017 par Malwarebytes
# Base de données : 2017-05-26.6 [Serveur]
# Système d'exploitation : Windows 10 Home (X64)
# Nom d'utilisateur : Gayou - PHILIPPE-ACER1
# Exécuté depuis : C:\Users\Gayou\Downloads\adwcleaner_6.047.exe
# Mode: Nettoyage
# Support : https://www.malwarebytes.com/support
          • [ Services ] *****
          • [ Dossiers ] *****
          • [ Fichiers ] *****


[-] Fichier supprimé: C:\Users\Gayou\Downloads\ReimageRepair.exe
          • [ DLL ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé supprimée: HKU\S-1-5-21-1825585711-2917017309-4249477965-1000\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
[#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
[-] Valeur supprimée: HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [SuggestionsURL_JSON]
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
[#] Valeur supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [SuggestionsURL_JSON]
          • [ Navigateurs ] *****


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\AdwCleaner\AdwCleaner[C0].txt - [29167 octets] - [13/11/2016 21:48:27]
C:\AdwCleaner\AdwCleaner[C2].txt - [1646 octets] - [30/05/2017 15:13:26]
C:\AdwCleaner\AdwCleaner[R0].txt - [60324 octets] - [14/03/2015 11:56:57]
C:\AdwCleaner\AdwCleaner[S0].txt - [60437 octets] - [14/03/2015 12:04:52]
C:\AdwCleaner\AdwCleaner[S1].txt - [28652 octets] - [13/11/2016 21:04:13]
C:\AdwCleaner\AdwCleaner[S2].txt - [2166 octets] - [30/05/2017 15:12:11]

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [2019 octets] ##########

Les trois liens FRST :

Addition.txt :
http://pjjoint.malekal.com/files.php?id=20170530_11j6v7y12d9

FRST.txt :
http://pjjoint.malekal.com/files.php?id=FRST_20170530_p11l6f12r7j10

Shortcut.txt
(pas de fichier émis ce jour ; j'en ai un ancien, du 13/11/2016) :
http://pjjoint.malekal.com/files.php?id=20170530_p9i6y15e10l14
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié le 30 mai 2017 à 22:12
ok alors :

Tu as installé une extension malicieuse sur Google Chrome.

Ouvre un nouvel onglet.
puis colle l'adresse chrome://extensions
Supprime l'extension Cancel Tabs Closing

Cela devrait régler le problème.
Lis le dossier en lien sur les extensions malicieuse afin de comprendre comment tu l'as installé et ne peut te faire avoir à l'avenir.
Ce dossier explique comment réinitialiser Google Chrome ce qui peut aussi aider dans la résolution de problème.



Veuillez appuyer sur une touche pour continuer la désinfection...
0