Possibilité de virus i.imitinjs.infos et surf-live

Résolu
flodavril Messages postés 8 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
bonjour,

depuis plusieurs jours lorsque je vais sur Google chrome j'ai une page surf-live qui s'ouvre et depuis 3 jours j'ai une nouvelle page qui s'intitule "i.imitinjs.infos. Quelqu'un peut-il me dire qu'est ce que c'est, j'ai peur d'avoir un virus, et surtout m'indiquer comment supprimer cette page. Je signale toutefois que je suis une mamie qui ne connaît pas grand chose en informatique.
Je remercie tous ceux qui voudront bien me répondre. Cordialement

11 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Commence par FRST :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
    En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
  2. flodavril Messages postés 8 Statut Membre
     
    Bonjour,

    Merci pour votre réponse, je ne suis pas très avancée car le programme que vous m'indiquez me parait très compliqué pour mon niveau en informatique. Je pense que je vais essayer de trouver un technicien pour me débarrasser du problème. Cordialement
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Comme tu veux.
      0
  3. flodavril Messages postés 8 Statut Membre
     
    Bonjour

    Je reviens sur ma réponse de ce matin. Je me suis lancée et j'ai suivi les instructions pour le programme FRST et j'ai envoyé le rapport sur le site "pjjoint.malekal.com. Pouvez vous m'indiquer ce que je dois faire ensuite Merci
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      il faut donner les liens pjjoint ici sinon je ne peux pas lire les rapports.
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
    Ils encombrent Windows et peuvent le ralentir.
    Tu peux donc les désinstaller.
    Vas dans le Panneau de configuration
    puis programmes et fonctionnalités.
    Désinstalle :

    Bing Bar
    Avast Cleanup Premium
    Java
    Unchecky


    PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
    Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.

    CreateRestorePoint:
    CloseProcesses:
    HKU\S-1-5-21-2617477811-3496321875-4065558078-1002\...\Run: [cacaoweb] => C:\Users\Marie\AppData\Roaming\cacaoweb\cacaoweb.exe [568624 2017-12-31] ()
    C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\khokndbkcdphhpekmboioiphcndgjdhf
    C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\ijjnmdphpnlnelhbhefnfmimenjgbfcn
    C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\mdonfjaemnemdnnpebbcelibeocdmkai
    2018-01-08 10:23 - 2017-05-02 13:06 - 000568624 _____ C:\Users\Marie\Desktop\cacaoweb.exe
    C:\Users\Marie\AppData\Roaming\cacaoweb
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Enregistre le contenu par le menu fichier puis enregistrer.

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
    0
  6. flodavril Messages postés 8 Statut Membre
     
    Bonjour,

    J'ai bien suivi la procédure indiquée, par contre je ne comprends plus à partir du 2°). J'ai toujours "surf live" lorsque j'ouvre chrome et j'ai l'impression que mon ordi rame de plus en plus.
    merci de m'indiquer ce que je dois faire à partir du 2°) "réinitialise.....3
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Le 2), tu clics sur le lien bleus et tu réinitialises Google Chrome comme indiqué dans le premier paragraphe.
      0
  7. flodavril Messages postés 8 Statut Membre
     
    bonjour à nouveau

    Merci mille fois, j'y suis arrivée même si pour moi ce fut laborieux. merci encore
    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    de rien =)

    Supprime le dossier C:\FRST

    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
    Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

    Quelques conseils :

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    0
  9. vicouille
     
    bonjour voila j'ai exactement le même problème que cette personne avec une fenêtre imtinjin's qui m’empêche accéder a beaucoup de page d'internet pourriez- vous m'aider ? j'ai telecharger FRST et voici les différents liens :
    https://pjjoint.malekal.com/files.php?id=FRST_20180206_l7h11z14e12p9
    https://pjjoint.malekal.com/files.php?id=20180206_m9l9h13k11w7
    https://pjjoint.malekal.com/files.php?id=20180206_b8h10l12w14m9

    je vous en supplie aider moi je n'en peut plus...
    cordialement victoria
    jespere vraiment que vous pourrez m'aider ...
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Bonsoir,

      Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
      Ils encombrent Windows et peuvent le ralentir.
      Tu peux donc les désinstaller.
      Vas dans le Panneau de configuration
      puis programmes et fonctionnalités.
      Désinstalle :

      CCleaner
      Yahoo Search Set


      PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
      Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/


      Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
      Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
      Le bloc-note va s'ouvrir, copie/colle ceci.

      CreateRestorePoint:
      CloseProcesses:
      Task: {1C5C4338-1B97-4783-9CC7-6DBCD62405B4} - System32\Tasks\3c91fcc2-ce59-42b3-b901-f68079520898 => C:\Users\Victoria\AppData\Local\Temp\ce98ac2e-20c0-4a93-86f6-bdb3e61caf55.exe <==== ATTENTION
      R2 YSearchUtilSvc; C:\Program Files (x86)\Yahoo!\yset\{78C9875B-FB62-0445-9976-E7CF2EEC3420}\YSearchUtilSvc.exe [160536 2015-12-04] (Yahoo Inc.)
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Enregistre le contenu par le menu fichier puis enregistrer.

      Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
      Un redémarrage sera peut-être nécessaire et automatique.
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur.


      2°)
      Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
      0