Adwares impossibles à retirer

Fermé
DarKKOne Messages postés 1 Date d'inscription samedi 6 janvier 2018 Statut Membre Dernière intervention 6 janvier 2018 - 6 janv. 2018 à 23:06
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 9 janv. 2018 à 09:23
Bonjour , depuis un moment , Chrome me redirige sur des pages telles que "Votre ordinateur est infecté" à presque chaque clic et une banderolle "Super Offres" est présente sur la majorité des pages que je consulte , alors qu'elle n'était absolument pas présente il y a quelques jours de cela.. J'ai testé AdwCleaner et MalwareBytes en vain .. J'espère que vous pourriez m'aider..

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
7 janv. 2018 à 00:56
Salut,

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

1
DerayoxYTB Messages postés 1 Date d'inscription mardi 15 juillet 2014 Statut Membre Dernière intervention 9 janvier 2018
Modifié le 9 janv. 2018 à 08:23
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
9 janv. 2018 à 09:23
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Numlock.lnk [2017-08-30]
ShortcutTarget: Numlock.lnk -> C:\Windows\System32\GroupPolicyUsers\Numlock.vbs ()
Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Numlock.lnk [2017-08-30]
ShortcutTarget: Numlock.lnk -> C:\Windows\System32\GroupPolicyUsers\Numlock.vbs ()
Startup: C:\Users\Elève\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Numlock.lnk [2017-08-30]
ShortcutTarget: Numlock.lnk -> C:\Windows\System32\GroupPolicyUsers\Numlock.vbs ()
Task: C:\windows\Tasks\Online Application V2G2.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\windows\Tasks\Online Application V2G3.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: {92FD3A08-D0A2-490D-A333-1A997C0A7F6B} - System32\Tasks\HsSzBmtahM => C:\Program Files (x86)\kIAbvEuGV1\updengine.exe <==== ATTENTION
C:\Program Files (x86)\kIAbvEuGV1
C:\Program Files (x86)\Microleaves
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2)
Remets/Vérifie que tous les serveurs de noms (DNS) sont automatiques. Suis le paragraphe "manuellement" du tutoriel pour réintialiser les DNS PUIS vide ensuite le cache DNS et internet. Ces 3 étapes sont importantes et à faire sinon les publicités vont continuer.



3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

0