Infecté par URL:TechScam
Résolu/Fermébazfile Messages postés 56931 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 15 janvier 2025 - 30 déc. 2023 à 23:35
3 réponses
Modifié le 30 déc. 2023 à 20:37
Bonjour @wardog8440 StatutMembre
En dehors de notifications parasites dans Edge il n'y a pas de réelle infection sur ton pc, juste quelques processus superflus ou obsolètes.
Procédure à faire dans l'ordre indiqué :
1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
Edge Notifications: Default -> hxxps://g5onq.trackr1.co.in
Edge DefaultSearchURL: Default -> {bing:baseURL}search?q={searchTerms}&{bing:cvid}{bing:msb}{google:assistedQueryStats}
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction
HKU\S-1-5-21-1431499656-1587457190-1736201407-1001\...\Run: [EPSDNMON] => "" (Pas de fichier)
EmptyTemp:
End::
3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ puis donne le lien généré par https://www.cjoint.com/ dans ta réponse.
30 déc. 2023 à 21:53
merci pour ta réponse. Effectivement Avast m'a indiqué qu'il avait bloqué l'.exe d'Edge à un site.
voici le fixlog:
https://www.cjoint.com/c/MLEuZf47LBs
30 déc. 2023 à 22:42
30 déc. 2023 à 23:23
Je te remercie beaucoup, bonne soirée à toi et passes de bonnes fêtes.
30 déc. 2023 à 23:35
Bonnes fêtes à toi aussi.