Problème avec "winx"

Résolu
dragonball13 Messages postés 17 Statut Membre -  
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité -
Bonjour,
depuis un certain temps, sans que je ne fasse quoi que ce soit ou bien à l'ouverture d'un nouvel onglet, une fenêtre blanche s'ouvre assez régulièrement lorsque je suis sur internet avec écrit "winx" dans la barre de tache avec un onglet dans lequel il est inscrit:
"Windows 7 a détecté que votre système Microsoft Windows est périmé et altéré
cela entraine la suppression automatique de vos fichiers système
suivez les instructions immédiatement pour résoudre ce problème et assurez vous que votre système reste à jour"
je sais que ce message est totalement bidon mais c'est assez gonflant car la seule façon de fermer cette fenêtre est de passer par le gestionnaire de tache pour fermer tous les onglets ouverts
je vous remercie par avance pour toute l'aide que vous pourrez m'apporter pour me débarrasser de ce parasite
A voir également:

4 réponses

Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 687
 
Bonsoir,

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 687
 
Désinstalle Google Toolbar for Internet Explorer


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
Task: {78997282-5B6D-4CD6-9B97-9A8FDEE8968E} - \Yahoo! Powered nomif -> Pas de fichier <==== ATTENTION
Task: {87872510-6884-46DE-BE47-D8DD07FE9775} - \ByteFence -> Pas de fichier <==== ATTENTION
Task: {E364D9B3-6F3C-452D-BC95-EB557AC987ED} - System32\Tasks\{5A0F46FF-B5D0-6B33-5AC0-29EA834D8F71} => C:\Users\LAFAMI~1\AppData\Local\Femago\SYNHEL~1.EXE
BHO-x32: Partner BHO Class -> {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} -> C:\ProgramData\Partner\Partner.dll [2010-01-13] (Google Inc.)
BHO-x32: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2017-11-15] (Google Inc.)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2017-11-15] (Google Inc.)
Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2017-11-15] (Google Inc.)
Toolbar: HKU\S-1-5-21-3013395529-3837710840-3842723136-1000 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2017-11-15] (Google Inc.)
C:\Program Files (x86)\Google\Google Toolbar
2018-04-10 21:49 - 2018-04-18 21:49 - 000000282 _____ C:\Windows\Tasks\{5A0F46FF-B5D0-6B33-5AC0-29EA834D8F71}.job
2018-04-10 21:49 - 2018-04-11 18:15 - 000000000 ____D C:\Users\la famille\AppData\Local\Femago
2018-04-10 21:49 - 2018-04-10 21:49 - 000003240 _____ C:\Windows\System32\Tasks\{5A0F46FF-B5D0-6B33-5AC0-29EA834D8F71}
2018-04-10 21:49 - 2018-04-10 21:49 - 000001349 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk
2018-04-10 21:49 - 2018-04-10 21:49 - 000000000 ____D C:\ProgramData\{8B684E0B-012A-C4CD-87EC-5A8F1DAED141}
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :


3°)

Ouvre "Mon Ordinateur " puis le disque "C" puis le dossier "FRST"
Dedans se trouve, le dossier "Quarantine", fais un clique droit dessus,
Puis sélectionne dans le menu "Envoyer vers le dossier compressé"
Envoie ensuite le "Quarantine.zip" sur http://upload.malekal.com/


0
dragonball13 Messages postés 17 Statut Membre
 
bah tout va bien jusqu'à compresser le dossier où un message d'erreur apparait et me dit "fichier introuvable ou lecture non autorisée"
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 687 > dragonball13 Messages postés 17 Statut Membre
 
vérifie que le fichier zip n'est pas vide (0 octet en taille)
désactive ton antivirus avant d'envoyer.
0
dragonball13 Messages postés 17 Statut Membre
 
non il fait 16,3Mo et même avec l'antivirus désactivé ca fait pareil
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 687 > dragonball13 Messages postés 17 Statut Membre
 
essaye de zipper que le dossier C:\FRST\Quarantine\C\Users\LAFAMI~1\AppData\Local\Femago
et d'envoyer celui-ci.
0
dragonball13 Messages postés 17 Statut Membre
 
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 687
 
ça roule =)

Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0
dragonball13 Messages postés 17 Statut Membre
 
pétard ca vient de recommencer!!!
au moment où j'allais supprimer les fichier!!!
pffffffffffffffff
dégouté
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 687 > dragonball13 Messages postés 17 Statut Membre
 
Donne une capture d'écran du message.
0
dragonball13 Messages postés 17 Statut Membre
 
j'essaye de faire ca dès que ca recommence
tu vas voir que fait exprès, ca va pas recommencer............
tant mieux remarque!
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 687 > dragonball13 Messages postés 17 Statut Membre
 
Il faudrait fournir une capture d'écran pour voir à quoi ressemble la fenêtre.
0
dragonball13 Messages postés 17 Statut Membre
 
bonjour,
et bien on n'aura pas attendu longtemps......
voici le lien pour la capture d'écran:
https://pjjoint.malekal.com/files.php?id=20180423_b7w6b7j1512
0