Supprimer www.30tab.com

Résolu
Bonjour,

Help, mes navigateurs Chrome et firefox ont changé leur page d’accueil par https://fr.stop-bot.com/?network=SA&campaign_id=STB+CPA+FR&cn=357551061&cid=78486214827

et internet se bloque au bout de quelques minutes...

Malware bloque au bout de quelques minutes (Ecran Bleu + reboot de windows).

Je n'arrive pas m'en dépatouiller.

Je crois que j'ai besoin d'aide.

Merci

9 réponses

  1. Modérateur
    Salut,

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
    En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. Modérateur
      Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
      Ils encombrent Windows et peuvent le ralentir.
      Tu peux donc les désinstaller.
      Vas dans le Panneau de configuration
      puis programmes et fonctionnalités.
      Désinstalle :

      AVG PC TuneUp
      CCleaner


      PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
      Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/

      Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

      Ouvre le bloc-notes : Touche Windows + R,
      Dans le champs "Exécuter", saisir notepad et OK.
      Copie/Colle dedans ce qui suit :

      CreateRestorePoint:
      CloseProcesses:
      Task: {17ED09F7-026C-4B8C-B5AC-DDD36837258C} - System32\Tasks\{83203BDC-9676-4E8C-A458-7CAE20F20A48} => C:\Temp\setup.exe [2015-03-10] (JVC KENWOOD Corporation) <==== ATTENTION
      Startup: C:\Users\chapon.ASC-0429\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\connexion G.lnk [2017-03-27]
      Startup: C:\Users\chapon.ASC-0429\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\connexion M.lnk [2017-10-09]
      Startup: C:\Users\chapon.ASC-0429\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\connexion S.lnk [2017-04-21]
      2017-12-01 08:54 - 2017-12-01 08:56 - 000000000 ____D C:\AdwCleaner
      2017-12-01 11:23 - 2017-12-01 11:23 - 002985856 _____ C:\Users\chapon.ASC-0429\ZHPCleaner.exe
      2017-12-01 10:41 - 2017-12-01 10:41 - 000000000 ____D C:\Users\chapon.ASC-0429\AppData\Local\TempTaskUpdateDetection24910096-2045-4878-8573-E4D968F3B288
      2017-12-01 10:37 - 2017-12-01 11:56 - 000002021 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPCleaner.txt
      2017-12-01 10:13 - 2017-12-01 11:16 - 000158262 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPDiag.txt
      2017-12-01 10:02 - 2017-12-01 10:02 - 000000794 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPDiag.lnk
      2017-12-01 09:43 - 2017-12-01 11:56 - 000000000 ____D C:\Users\chapon.ASC-0429\AppData\Roaming\ZHP
      2017-12-01 09:43 - 2017-12-01 11:23 - 000000647 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPCleaner.lnk
      2017-12-01 09:43 - 2017-12-01 11:14 - 000000000 ____D C:\Users\chapon.ASC-0429\AppData\Local\ZHP
      2017-12-01 09:33 - 2017-12-01 09:13 - 002983296 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPCleaner.exe
      2017-12-01 09:33 - 2017-12-01 09:13 - 002937728 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPDiag3.exe
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Une fois, le texte collé dans le Bloc-notes,
      Menu "Fichier" puis "Enregistrer sous",
      A gauche, place toi sur le Bureau,
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

      Relance FRST et clique sur le bouton "Corriger / Fix"
      Un redémarrage sera peut-être nécessaire ( pas obligatoire )
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur.

      2°)
      Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

      0
      1. Bonjour,

        Voici le fichier:
        Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 30-11-2017
        Exécuté par chapon (04-12-2017 07:31:44) Run:1
        Exécuté depuis C:\Users\chapon.ASC-0429\Desktop
        Profils chargés: chapon (Profils disponibles: insta & admin & chapon)
        Mode d'amorçage: Normal
        ==============================================

        fixlist contenu:
        CreateRestorePoint:
        CloseProcesses:
        Task: {17ED09F7-026C-4B8C-B5AC-DDD36837258C} - System32\Tasks\{83203BDC-9676-4E8C-A458-7CAE20F20A48} => C:\Temp\setup.exe [2015-03-10] (JVC KENWOOD Corporation) <==== ATTENTION
        Startup: C:\Users\chapon.ASC-0429\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\connexion G.lnk [2017-03-27]
        Startup: C:\Users\chapon.ASC-0429\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\connexion M.lnk [2017-10-09]
        Startup: C:\Users\chapon.ASC-0429\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\connexion S.lnk [2017-04-21]
        2017-12-01 08:54 - 2017-12-01 08:56 - 000000000 ____D C:\AdwCleaner
        2017-12-01 11:23 - 2017-12-01 11:23 - 002985856 _____ C:\Users\chapon.ASC-0429\ZHPCleaner.exe
        2017-12-01 10:41 - 2017-12-01 10:41 - 000000000 ____D C:\Users\chapon.ASC-0429\AppData\Local\TempTaskUpdateDetection24910096-2045-4878-8573-E4D968F3B288
        2017-12-01 10:37 - 2017-12-01 11:56 - 000002021 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPCleaner.txt
        2017-12-01 10:13 - 2017-12-01 11:16 - 000158262 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPDiag.txt
        2017-12-01 10:02 - 2017-12-01 10:02 - 000000794 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPDiag.lnk
        2017-12-01 09:43 - 2017-12-01 11:56 - 000000000 ____D C:\Users\chapon.ASC-0429\AppData\Roaming\ZHP
        2017-12-01 09:43 - 2017-12-01 11:23 - 000000647 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPCleaner.lnk
        2017-12-01 09:43 - 2017-12-01 11:14 - 000000000 ____D C:\Users\chapon.ASC-0429\AppData\Local\ZHP
        2017-12-01 09:33 - 2017-12-01 09:13 - 002983296 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPCleaner.exe
        2017-12-01 09:33 - 2017-12-01 09:13 - 002937728 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPDiag3.exe
        Hosts:
        EmptyTemp:
        RemoveProxy:
        Reboot:

        Le Point de restauration a été créé avec succès.
        Processus fermé avec succès.
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{17ED09F7-026C-4B8C-B5AC-DDD36837258C} => clé supprimé(es) avec succès
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{17ED09F7-026C-4B8C-B5AC-DDD36837258C} => clé supprimé(es) avec succès
        C:\Windows\System32\Tasks\{83203BDC-9676-4E8C-A458-7CAE20F20A48} => déplacé(es) avec succès
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{83203BDC-9676-4E8C-A458-7CAE20F20A48} => clé supprimé(es) avec succès
        C:\Users\chapon.ASC-0429\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\connexion G.lnk => déplacé(es) avec succès
        C:\Users\chapon.ASC-0429\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\connexion M.lnk => déplacé(es) avec succès
        C:\Users\chapon.ASC-0429\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\connexion S.lnk => déplacé(es) avec succès
        C:\AdwCleaner => déplacé(es) avec succès
        C:\Users\chapon.ASC-0429\ZHPCleaner.exe => déplacé(es) avec succès
        C:\Users\chapon.ASC-0429\AppData\Local\TempTaskUpdateDetection24910096-2045-4878-8573-E4D968F3B288 => déplacé(es) avec succès
        C:\Users\chapon.ASC-0429\Desktop\ZHPCleaner.txt => déplacé(es) avec succès
        C:\Users\chapon.ASC-0429\Desktop\ZHPDiag.txt => déplacé(es) avec succès
        C:\Users\chapon.ASC-0429\Desktop\ZHPDiag.lnk => déplacé(es) avec succès
        C:\Users\chapon.ASC-0429\AppData\Roaming\ZHP => déplacé(es) avec succès
        C:\Users\chapon.ASC-0429\Desktop\ZHPCleaner.lnk => déplacé(es) avec succès
        C:\Users\chapon.ASC-0429\AppData\Local\ZHP => déplacé(es) avec succès
        C:\Users\chapon.ASC-0429\Desktop\ZHPCleaner.exe => déplacé(es) avec succès
        C:\Users\chapon.ASC-0429\Desktop\ZHPDiag3.exe => déplacé(es) avec succès
        C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
        Hosts restauré(es) avec succès.

        ========= RemoveProxy: =========

        HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès
        HKU\S-1-5-21-171610261-1065904840-2019330994-1003\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès
        HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
        HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
        HKU\S-1-5-21-171610261-1065904840-2019330994-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
        HKU\S-1-5-21-171610261-1065904840-2019330994-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès

        ========= Fin de RemoveProxy: =========

        =========== EmptyTemp: ==========

        BITS transfer queue => 8388608 B
        DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 5540218 B
        Java, Flash, Steam htmlcache => 997 B
        Windows/system/drivers => 1997446 B
        Edge => 0 B
        Chrome => 55842914 B
        Firefox => 39423406 B
        Opera => 0 B

        Temp, IE cache, history, cookies, recent:
        Users => 0 B
        Default => 0 B
        Public => 0 B
        ProgramData => 0 B
        systemprofile => 16674 B
        systemprofile32 => 66228 B
        LocalService => 0 B
        NetworkService => 0 B
        insta => 59967 B
        admin => 25212672 B
        chapon.ASC-0429 => 33487791 B
        bergere => 73694 B
        insta.KEB => 3247318 B
        chapon => 351363610 B
        asc => 94276 B

        RecycleBin => 10850448 B
        EmptyTemp: => 510.9 MB données temporaires supprimées.

        ================================

        Le système a dû redémarrer.

        Fin de Fixlog 07:33:24

        --
        Le problème est toujours présent

        Merci
        0
        1. Modérateur
          tu as bien réinitialisé les navigateurs internet ?
          étape 2.
          0
      2. oui ça a été fait.

        --
        0
        1. ce que je trouve bizarre:

          -Toujours la page 30tab.com au démarrage
          - le plantage d'internet au bout d'un moment puis du pc complet.
          - DNS Servers: 178.255.160.92 - 178.255.160.94 ???
          -Tcpip\Parameters: [DhcpNameServer] 178.255.160.92 178.255.160.94
          Tcpip\..\Interfaces\{9DFF53B9-0F00-4C32-AE2F-0093107D1138}: [DhcpNameServer] 178.255.160.92 178.255.160.94
          -Chrome:
          =======
          CHR StartupUrls: Default -> "hxxp://www.google.fr/"

          je ne comprends pas le lien commençant par "HXXP".

          --
          0
        2. Pour le moment j'ai lancer une restoration sur un point de restore antérieur a l'apparition du problème.

          Quand je lance malwarebytes il plante a l'analyse de la mémoire (ECran Bleu Windows !!!)
          EN mode sans échec, il ne trouve rien.
          Je fais la réinstall Mozilla vers 14H.

          Je te tiens au courant.

          --
          0
          1. Modérateur
            Tu n'as pas activé la recherche de rootkit sur Malwarebytes ?
            0
        3. Non Il faudrait?

          --
          0
          1. Modérateur
            non ça peut amener à des plantages justement.
            0
          2. J'ai toujours le même problème après la réinstallation de Firefox et toujours le problème avec malwarebytes.
            0
          3. Modérateur
            @jdcbenessaye le malwarebytes en mode sans échec
            ou désinstalle le et réinstalle.
            0
        4. J'ai essayé, il ne trouve rien.

          --
          0
          1. Bon je crois que j'ai résolu le pb en installant windows 10
            0
          2. Modérateur
            @jdcbenok =)
            0
          3. Merci de ton aide .. ça fonctionne
            0
          4. Modérateur
            @jdcbende rien.
            0