Infecté par URL:TechScam
Résolubazfile Messages postés 58581 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
mon PC est infecté depuis quelque temps par cette menace qu'Avast a détecté.
J'ai trouvé ce post qui parle du même problème:
https://forums.commentcamarche.net/forum/affich-37838240-infecte-par-url-techscam
J'ai téléchargé FRST et les 2 fichiers d'analyse en PJ
https://pjjoint.malekal.com/files.php?id=FRST_20231230_t10x6r15i12q11
https://pjjoint.malekal.com/files.php?id=20231230_c8o10b6e9f6
Après pour l'interprétation j'ai besoin de votre aide.
Merci d'avance.
Windows / Firefox 121.0
3 réponses
Bonjour @wardog8440 StatutMembre
En dehors de notifications parasites dans Edge il n'y a pas de réelle infection sur ton pc, juste quelques processus superflus ou obsolètes.
Procédure à faire dans l'ordre indiqué :
1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
Edge Notifications: Default -> hxxps://g5onq.trackr1.co.in
Edge DefaultSearchURL: Default -> {bing:baseURL}search?q={searchTerms}&{bing:cvid}{bing:msb}{google:assistedQueryStats}
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction
HKU\S-1-5-21-1431499656-1587457190-1736201407-1001\...\Run: [EPSDNMON] => "" (Pas de fichier)
EmptyTemp:
End::
3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ puis donne le lien généré par https://www.cjoint.com/ dans ta réponse.