Problème de rédirection oleobet.com/ru

Verdy06271777 Messages postés 2 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour à tous j'ai vraiment besoin d'aide!!!
Depuis quelques jours lorsque je me connecte à internet et que j'ouvre une page je suis redirigés vers le site oleobet.com/ru/!!! à chaque rafraîchissement de page j'y suis redirigé je cherche une astuce pour y remédié!!!

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Bonjour,

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Verdy06271777 Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

DriverPack Notifier (Assez inutile, voir : https://www.malekal.com/driverpack-solution-logiciel-de-mise-a-jour-de-pilotes-a-eviter/ )
SearchAwesome
WinRAR 5.30
WinZip 21.5
Wondershare Filmora
Wondershare Helper Compact 2.6.0


Winrar et Winzip peuvent être remplacés par 7-zip.

~~

Chrome est bourré d'extension parasite.
A lire : https://www.malekal.com/adwares-pups-extension-malveillante-chrome-firefox/
Ask Web Search
FromDocToPDF
Search Engine by Yahoo
Quick Searcher
System Table



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
2018-05-15 14:20 - 2018-05-15 14:20 - 006462008 _____ C:\Users\Verdy\AppData\Roaming\Acr.exe
2018-05-15 14:20 - 2018-05-15 14:20 - 000003638 _____ C:\Windows\System32\Tasks\{75CFA12D-C6CE-B5C7-391C-C2F0B51859D3}
2018-05-15 14:20 - 2018-05-15 14:20 - 000003448 _____ C:\Windows\System32\Tasks\{0610D6B2-B539-6A2B-3E9E-8CE1B34721E8}
2018-05-15 14:20 - 2018-05-15 14:20 - 000000003 _____ C:\Users\Verdy\AppData\Local\wbem.ini
2018-05-15 14:20 - 2018-05-15 14:20 - 000000000 ____D C:\Users\Verdy\AppData\Roaming\WidModule
2018-05-15 14:20 - 2018-05-15 14:20 - 000000000 ____D C:\Users\Verdy\AppData\LocalLow\BitTorrent
2018-05-15 14:20 - 2018-05-15 14:20 - 000000000 ____D C:\Users\Public\Documents\XMUpdate
2018-05-15 14:19 - 2018-05-15 14:19 - 000430080 _____ C:\Users\Verdy\AppData\Roaming\popo.exe
2018-05-15 14:19 - 2018-05-15 14:19 - 000000116 _____ C:\Users\Verdy\AppData\Roaming\check.txt
2018-05-15 14:19 - 2018-05-15 14:19 - 000000000 ____D C:\Users\Verdy\AppData\Local\FastDataX
2018-05-15 10:58 - 2018-05-15 10:58 - 000000000 ____D C:\Users\Verdy\AppData\Roaming\FastDataX
2018-05-15 10:53 - 2018-05-15 12:44 - 000000000 ____D C:\Program Files (x86)\ShutdownTime
2018-05-15 10:52 - 2018-05-15 10:52 - 000003218 _____ C:\Windows\System32\Tasks\wwngp
2018-05-15 10:52 - 2018-05-15 10:52 - 000000000 ____D C:\Users\Verdy\AppData\Roaming\infps
2018-05-15 10:41 - 2018-05-15 10:50 - 000000000 ____D C:\Windows\SysWOW64\SSL
2018-05-15 10:41 - 2018-05-15 10:41 - 000000000 ____D C:\Program Files\98d0290772e97e776a3185e5299abf2b
2018-05-14 16:45 - 2018-05-14 16:45 - 000000000 ____D C:\ProgramData\ByteFence
2018-05-14 12:15 - 2018-05-14 12:15 - 001253376 _____ C:\Windows\c5283983a00f753401e88e4a1a40f09f.exe
2018-05-14 12:15 - 2018-05-14 12:15 - 000312592 _____ C:\Windows\system32\Drivers\5126d054fde1e0b8c1af72a35ffd9a40.sys
2018-05-07 12:41 - 2018-05-07 12:41 - 000000000 _____ () C:\Users\Verdy\composer.bat
1601-01-03 21:33 - 1601-01-03 21:33 - 000059904 ____N (Microsoft Corporation) C:\Program Files (x86)\hraYwbopJU.exe
2018-05-15 14:20 - 2018-05-15 14:20 - 006462008 _____ () C:\Users\Verdy\AppData\Roaming\Acr.exe
2018-05-16 15:27 - 2018-05-16 15:27 - 000000098 _____ () C:\Users\Verdy\AppData\Roaming\CamStudio.Producer.command
2018-05-15 14:19 - 2018-05-15 14:19 - 000000116 _____ () C:\Users\Verdy\AppData\Roaming\check.txt
1601-01-03 21:33 - 1601-01-03 21:33 - 000059904 ____N (Microsoft Corporation) C:\Users\Verdy\AppData\Roaming\DWysPAnN.exe
2018-05-15 14:19 - 2018-05-15 14:19 - 000430080 _____ () C:\Users\Verdy\AppData\Roaming\popo.exe
2018-05-16 15:12 - 2018-05-16 15:23 - 000000096 _____ () C:\Users\Verdy\AppData\Roaming\version2.xml
1601-01-03 21:33 - 1601-01-03 21:33 - 000197120 ____N (Microsoft Corporation) C:\Users\Verdy\AppData\Roaming\xUuAsNo.exe
2018-05-15 10:40 - 2018-05-15 10:40 - 000011568 _____ () C:\Users\Verdy\AppData\Local\InstallationConfiguration.xml
2018-05-15 10:40 - 2018-05-15 10:40 - 000140800 _____ () C:\Users\Verdy\AppData\Local\installer.dat
2018-05-15 10:40 - 2018-05-15 12:54 - 000929792 _____ () C:\Users\Verdy\AppData\Local\sham.db
2018-05-15 14:20 - 2018-05-15 14:20 - 000000003 _____ () C:\Users\Verdy\AppData\Local\wbem.ini
2017-02-26 07:57 - 2017-02-26 07:57 - 000000000 _____ () C:\Users\Verdy\AppData\Local\{D023E0BF-2A81-4417-862C-37C747ADA6B2}
Task: {1FC18467-AD02-4F0D-BA08-DF8F9CD37D6E} - System32\Tasks\wwngp => C:\Users\Verdy\AppData\Roaming\infps\wwngp.vbs [2018-05-15] ()
Task: {300DF63A-CC4D-4560-BE68-C53E8714F3B5} - System32\Tasks\{75CFA12D-C6CE-B5C7-391C-C2F0B51859D3} => C:\Program Files (x86)\hraYwbopJU.exe [1601-01-03] (Microsoft Corporation) <==== ATTENTION
Task: {674EFDF5-64CD-40A8-B231-83FF5062F0EC} - System32\Tasks\{0610D6B2-B539-6A2B-3E9E-8CE1B34721E8} => C:\Users\Verdy\AppData\Roaming\DWysPAnN.exe [1601-01-03] (Microsoft Corporation) <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

0