Mes navigateurs ne marche pas correctement

Résolu/Fermé
EcumeurduWeb Messages postés 15 Date d'inscription samedi 16 mars 2019 Statut Membre Dernière intervention 22 mars 2019 - 16 mars 2019 à 11:35
bazfile Messages postés 53645 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 22 avril 2024 - 18 mars 2019 à 23:29
Bonjour,
Mes navigateurs commencent a avoir un comportement bizarre, soit ils refusent d'afficher certaines pages web(Message d'erreur:"Votre connexion a été réinitialisée"), soit ils l'affichent en très mauvaise qualité(Affichage HTML simplifié)(Comment ca marche, Roblox, etc...). Les miniatures de youtube ne sont pas chargées ni les vidéos. Apres avoir étudié la console de Youtube, j'ai remarqué que certaines ressources ne sont pas chargées(Failed to load ressource:net::ERR_CONNEXION_RESET). Le problème ne vient pas de ma connexion vu que je peux télécharger des MaJ Fortnite et jouer à LoL avec 100 de ping.
PS: J'ai windows 10
PS2: Je ne sais pas si ça a une relation, mais j'ai un fichier manquant(sysinfy2x.db)

1 réponse

bazfile Messages postés 53645 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 22 avril 2024 18 465
16 mars 2019 à 12:57
Bonjour,
Télécharge FRST une fois téléchargé met-le sur le bureau puis ouvre-le tu auras ceci :

Puis coche la case shortcut comme ceci :

Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les trois liens générés par Pjoint dans ton prochain message.
1
EcumeurduWeb Messages postés 15 Date d'inscription samedi 16 mars 2019 Statut Membre Dernière intervention 22 mars 2019
16 mars 2019 à 13:37
Merci pour ta réponse. Comme cité précedemment, certains sites ne marchent tout simplement pas et le site de téléchargement en fait partie. Je suis connecté depuis un autre ordi, est-ce que c'est possible de transférer le logiciel d'un ordi a l'autre?
0
bazfile Messages postés 53645 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 22 avril 2024 18 465
Modifié le 16 mars 2019 à 14:42
Oui, tu le télécharges du pc qui fonctionne tu copies/colles le logiciel téléchargé sur une clé USB et tu copies/colles le logiciel sur le bureau de ton pc en panne.
0
EcumeurduWeb Messages postés 15 Date d'inscription samedi 16 mars 2019 Statut Membre Dernière intervention 22 mars 2019 > bazfile Messages postés 53645 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 22 avril 2024
16 mars 2019 à 15:00
Merci pour ta réponse, j'essairai demain
0
EcumeurduWeb Messages postés 15 Date d'inscription samedi 16 mars 2019 Statut Membre Dernière intervention 22 mars 2019
17 mars 2019 à 09:11
0
bazfile Messages postés 53645 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 22 avril 2024 18 465
Modifié le 17 mars 2019 à 11:05
Certains logiciels sont à désinstaller, désinstalle-les proprement avec RevoUninstaller en MODE SCAN AVANCÉ, désinstalle les logiciels suivants:
- Advanced SystemCare
- FastDataX
- foldershare
- YoutubeAdBlock


Tu utilises des cracks et ton pc est infecté, donc n'utilise plus les cracks, ta version de Windows 10 n'est pas officielle et pas à jour, vu le prix des licences VOIR CETTE PAGE est-ce vraiment utile de cracker Windows et de se retrouver infecter, d'autant que certaines infections par cracks peuvent crypter ton pc ou te dérober ta carte bleue ou tous tes mots de passe.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
CHR Extension: (Bloqueur de pub pour Youtube™) - C:\Users\lenov\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldmhlfmikjfnpepnkcnepibmobdoeklc [2019-02-23] [UpdateUrl:hxxps://clients88.google.com/service/update2/crx]
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
SearchScopes: HKLM-x32 -> ielnksrch URL = hxxps://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKA1VtC1mRJr0-ErVSAdwAQhT8HZEYdT-uil5KbuV1h14BvS-7dqpSCXskLlbDLKN5MmKCK8iwv05gJwZME7CDwDPwp58H5XN3bLDcTm7q_WcQuK7vZHdcB1-jlmnLvJqivVOSAfT4PFIeGMkNDbU7QAJlhCcJLLZ6EGL5MPeFRj2N2IAjn3WA,,&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1679599380-442193841-1794987359-1001 -> {ielnksrch} URL = hxxps://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKA1VtC1mRJr0-ErVSAdwAQhT8HZEYdT-uil5KbuV1h14BvS-7dqpSCXskLlbDLKN5MmKCK8iwv05gJwZME7CDwDPwp58H5XN3bLDcTm7q_WcQuK7vZHdcB1-jlmnLvJqivVOSAfT4PFIeGMkNDbU7QAJlhCcJLLZ6EGL5MPeFRj2N2IAjn3WA,,&q={searchTerms}
HKU\S-1-5-21-1679599380-442193841-1794987359-1001\...\Run: [SysinfY2X] => C:\WINDOWS\system32\cmd.exe /c start wscript /e:VBScript.Encode %temp%\SysinfY2X.db
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
GroupPolicy: Restriction - Chrome
CHR HKLM\SOFTWARE\Policies\Google: Restriction
2019-02-23 11:05 - 2019-02-23 12:02 - 000000000 ____D C:\Program Files (x86)\FastDataX
2019-02-23 11:05 - 2019-02-23 11:05 - 000000000 ____D C:\Users\lenov\AppData\Roaming\Microleaves
2019-02-23 11:05 - 2019-02-23 11:05 - 000000000 ____D C:\Users\lenov\AppData\Local\AdvinstAnalytics
2019-02-23 11:06 - 2019-02-23 11:30 - 000000000 ____D C:\ProgramData\Polygen
2019-02-23 11:06 - 2019-02-23 11:06 - 000000000 ____D C:\ProgramData\Polygens
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Pas de fichier
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Pas de fichier
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Pas de fichier
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Pas de fichier
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier
Task: {0D44C144-F895-4E9C-9484-918A007BA4B2} - System32\Tasks\PPI Update => C:\Windows\explorer.exe "hxxp://windowsdefender.club/warning/download.php?mn=5623"
Task: {4A999101-8DEF-4A3E-9A8B-A664001CCF98} - System32\Tasks\IpqmXCJqCZeRt2 => C:\Windows\system32\wscript.exe "C:\ProgramData\OLYHUpvUSqfnpYVB\xDpKGen.wsf"
Task: {41E8BCDF-7E92-4627-AD77-AD3EF81956E8} - System32\Tasks\psv_Damsoft => cmd.exe /c regedit.exe /s "C:\ProgramData\Polygen\Lamjob.reg" & del "C:\ProgramData\Polygen\Lamjob.reg" & SCHTASKS /Delete /TN "psv_Damsoft" /F
Task: {BD8059D6-4B7E-4F8A-A152-E9BE09883172} - System32\Tasks\psv_Icekix => cmd.exe /c regedit.exe /s "C:\ProgramData\Polygen\Dentofan.reg" & del "C:\ProgramData\Polygen\Dentofan.reg" & SCHTASKS /Delete /TN "psv_Icekix" /F
Task: {C2D15FD4-5D75-4633-9DC9-CBE643CA36DD} - System32\Tasks\psv_Sil-Home => cmd.exe /c regedit.exe /s "C:\ProgramData\Polygen\MedRantough.reg" & del "C:\ProgramData\Polygen\MedRantough.reg" & SCHTASKS /Delete /TN "psv_Sil-Home" /F
ShortcutWithArgument: C:\Users\lenov\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> %SNP%
ShortcutWithArgument: C:\Users\lenov\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> %SNP%
ShortcutWithArgument: C:\Users\lenov\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> %SNP%
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> %SNP%
ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> %SNP%
EmptyTemp:
Reboot:
End::

2- Une fois le script copié revient dans FRST clique sur Corriger FRST va prendre automatiquement le script dans le presse papier et l'exécuter.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise tes navigateurs internet : https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur
6- IMPORTANT Vérifie et dis-moi si ton problème est toujours présent.

7- Tu as une clé USB connectée à ton pc je pense qu'elle est infectée.
Télécharge Remediate VBS WORM ouvre Remediate VBS WORM prend l'option B comme ceci :


Puis appuie sur la touche Entrée, une fenêtre apparaît met la lettre de ta clé USB à désinfecter attention ne jamais mettre le disque C :

Appuie sur la touche Entrée, quand la désinfection sera terminée ouvre le disque C tu y trouveras un fichier nommé Rem-VBS.log envoie-le sur https://pjjoint.malekal.com/ met le lien généré dans ta réponse.
0