Infecté par URL:TechScam

Résolu
wardog8440 Messages postés 6 Date d'inscription mercredi 9 décembre 2015 Statut Membre Dernière intervention 30 décembre 2023 - 30 déc. 2023 à 19:16
bazfile Messages postés 53883 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 2 mai 2024 - 30 déc. 2023 à 23:35

Bonjour,

mon PC est infecté depuis quelque temps par cette menace qu'Avast a détecté.

J'ai trouvé ce post qui parle du même problème:

https://forums.commentcamarche.net/forum/affich-37838240-infecte-par-url-techscam

J'ai téléchargé FRST et les 2 fichiers d'analyse en PJ

https://pjjoint.malekal.com/files.php?id=FRST_20231230_t10x6r15i12q11

https://pjjoint.malekal.com/files.php?id=20231230_c8o10b6e9f6

Après pour l'interprétation j'ai besoin de votre aide.

Merci d'avance.


Windows / Firefox 121.0

3 réponses

bazfile Messages postés 53883 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 2 mai 2024 18 545
Modifié le 30 déc. 2023 à 20:37

Bonjour @wardog8440 StatutMembre

En dehors de notifications parasites dans Edge il n'y a pas de réelle infection sur ton pc, juste quelques processus superflus ou obsolètes.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CreateRestorePoint:
CloseProcesses:
Edge Notifications: Default -> hxxps://g5onq.trackr1.co.in
Edge DefaultSearchURL: Default -> {bing:baseURL}search?q={searchTerms}&{bing:cvid}{bing:msb}{google:assistedQueryStats}
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction 
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction
HKU\S-1-5-21-1431499656-1587457190-1736201407-1001\...\Run: [EPSDNMON] => "" (Pas de fichier)
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ puis donne le lien généré par https://www.cjoint.com/ dans ta réponse.


0
wardog8440 Messages postés 6 Date d'inscription mercredi 9 décembre 2015 Statut Membre Dernière intervention 30 décembre 2023
30 déc. 2023 à 21:53

merci pour ta réponse. Effectivement Avast m'a indiqué qu'il avait bloqué l'.exe d'Edge à un site.

voici le fixlog:

https://www.cjoint.com/c/MLEuZf47LBs

0
bazfile Messages postés 53883 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 2 mai 2024 18 545
30 déc. 2023 à 22:42

Le fixlog est OK.


Si de ton côté tout est OK, désinstalle FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.

0
wardog8440 Messages postés 6 Date d'inscription mercredi 9 décembre 2015 Statut Membre Dernière intervention 30 décembre 2023
30 déc. 2023 à 23:23

Je te remercie beaucoup, bonne soirée à toi et passes de bonnes fêtes.

0
bazfile Messages postés 53883 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 2 mai 2024 18 545
30 déc. 2023 à 23:35

Bonnes fêtes à toi aussi.

0