Infecté par URL:TechScam

Résolu
wardog8440 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -  
bazfile Messages postés 58581 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -

Bonjour,

mon PC est infecté depuis quelque temps par cette menace qu'Avast a détecté.

J'ai trouvé ce post qui parle du même problème:

https://forums.commentcamarche.net/forum/affich-37838240-infecte-par-url-techscam

J'ai téléchargé FRST et les 2 fichiers d'analyse en PJ

https://pjjoint.malekal.com/files.php?id=FRST_20231230_t10x6r15i12q11

https://pjjoint.malekal.com/files.php?id=20231230_c8o10b6e9f6

Après pour l'interprétation j'ai besoin de votre aide.

Merci d'avance.


Windows / Firefox 121.0

3 réponses

bazfile Messages postés 58581 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 789
 

Bonjour @wardog8440 StatutMembre

En dehors de notifications parasites dans Edge il n'y a pas de réelle infection sur ton pc, juste quelques processus superflus ou obsolètes.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CreateRestorePoint:
CloseProcesses:
Edge Notifications: Default -> hxxps://g5onq.trackr1.co.in
Edge DefaultSearchURL: Default -> {bing:baseURL}search?q={searchTerms}&{bing:cvid}{bing:msb}{google:assistedQueryStats}
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction 
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction
HKU\S-1-5-21-1431499656-1587457190-1736201407-1001\...\Run: [EPSDNMON] => "" (Pas de fichier)
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ puis donne le lien généré par https://www.cjoint.com/ dans ta réponse.


0
wardog8440 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 

merci pour ta réponse. Effectivement Avast m'a indiqué qu'il avait bloqué l'.exe d'Edge à un site.

voici le fixlog:

https://www.cjoint.com/c/MLEuZf47LBs

0
bazfile Messages postés 58581 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 789
 

Le fixlog est OK.


Si de ton côté tout est OK, désinstalle FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.

0
wardog8440 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 

Je te remercie beaucoup, bonne soirée à toi et passes de bonnes fêtes.

0
bazfile Messages postés 58581 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 789
 

Bonnes fêtes à toi aussi.

0