Redirection Dinoraptzor.org

Résolu
Utilisateur anonyme -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour/Bonsoir,

Depuis quelques temps déjà, dès que j'allume mon ordinateur, le cdm s'ouvre (sans que je puisse en voir le contenu) puis Microsoft Edge (uniquement lui) s'ouvre pour me diriger vers "dinoraptzor.org" avant que celle-ci me redirige vers "http://metagmae.org/page/".
J'ai déjà passé mon ordinateur sous le scan complet de Windows Defender, puis Avast puis Malwarebytes sans qu'aucun de ceux-ci ne découvrent quoi que ce soit.
J'ai aussi fait un tour du côté des programmes installés sans que je ne trouve rien que je ne connaisse pas et que j'ai n'ai pas approuvé.
Je suis actuellement sous Windows 10 1903.

Pourriez-vous m'aider une solution à ce problème ?

Je vous remercie de votre aide par avance et vous souhaite une bonne journée/soirée.

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 687
 
Bonsoir,

Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).


1
Utilisateur anonyme
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 687
 
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-2128384072-855345661-315397030-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize
HKU\S-1-5-21-2128384072-855345661-315397030-1001\...\Run: [Mélissa] => cmd.exe /c start www.dinoraptzor.org
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
Task: {727A0C61-817F-4D4B-9796-400913166944} - System32\Tasks\Mélissa => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Mélissa /t REG_SZ /d "cmd.exe /c start www.dinoraptzor.org"
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.



1
Utilisateur anonyme
 
Mon problème à été réglé, et je vous en remercie beaucoup.

Bonne fin de journée, et bon Week-end.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 687
 
de rien :)
0