Popup intempestives

Résolu
doonslap Messages postés 80 Date d'inscription   Statut Membre Dernière intervention   -  
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -

Bonjour,

J'ai régulièrement des popup qui surviennent et qui me disent que mon pc est infecté ou qu'il n'est pas protégé, principalement en utilisant Firefox

Je vous joint les rapports FRST et une copie d'écran d'une popup

FRST : https://www.cjoint.com/c/NKfmcjhibwF 
Adittion : https://www.cjoint.com/c/NKfmbZcohTF  

Popup : https://www.cjoint.com/c/NKfmebU45OF 

je vous remercie par avance pour votre précieuse aide


Windows / Firefox 132.0

A voir également:

4 réponses

bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 799
 

Bonjour @doonslap StatutMembre.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

Start::
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\WindowsFirewall: Restriction
Policies: C:\ProgramData\NTUSER.pol: Restriction
HKU\S-1-5-21-4053652571-2135801578-3159423721-1001\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\Lapaire\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe" (Pas de fichier)
Task: {C9A410AB-1973-4F4E-9910-A7B59B469D55} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe  (Pas de fichier)
Task: {C139D5F7-C39C-466B-B385-7A3F0011AAEB} - System32\Tasks\Microsoft\Windows\termsrv\RemoteFX\RemoteFXvGPUDisableTask => %windir%\System32\RemoteFXvGPUDisablement.exe  Disable (Pas de fichier)
Task: {0B0C74EF-F5D0-41B3-BABD-D95D352C61AD} - System32\Tasks\Microsoft\Windows\termsrv\RemoteFX\RemoteFXWarningTask => %windir%\System32\RemoteFXvGPUDisablement.exe  Warning (Pas de fichier)
FF Notifications: Mozilla\Firefox\Profiles\c2lpzqoo.default-release -> hxxps://alvsx.crystalcrafter.top; hxxps://qwfuu.crystalcraft.top; hxxps://jydjb.gemheartartisan.top; hxxps://jfdhq.check-tl-ver-17-8.com; hxxps://crvu6m6071bc73eif1pg.baseauthenticity.co.in
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Pas de fichier
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ ou https://pixeldrain.com/ 
 

Puis donne le lien généré par https://www.cjoint.com/ ou https://pixeldrain.com/ dans ta réponse.

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.


0
doonslap Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
 

Merci beaucoup pour ton aide

Voici le fichier fixlog : https://www.cjoint.com/c/NKfpchNV1MF

Pour le moment je n'ai plus eu de popup. Ca me semble pas mal

Par contre est-ce qu'il y a quelque chose d'autre que je peux faire pour rendre mon PC encore plus clean ?

0
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 799
 

@doonslap StatutMembre .

Le fixlog est OK, ton pc est nettoyé.

Ce n'était que des notifications parasites qui étaient dans Firefox, à l'avenir fait attention avant de cliquer.

Exemples de popups enregistrant les notifications dans le navigateur, attention à ne pas les autoriser sinon ça reviendra :

Voir aussi cet article CCM.

0
doonslap Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
 

Super merci beaucoup @bazfile StatutModérateur, Contributeur sécurité

0
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 799
 

De rien.

@+ sur CCM.

0