Time to read ru

Résolu
Salut mon père sur son pc a choppé plein de virus,malware etc... j'ai passé plein de logiciel adwcleaner panda cloud cleaner rogue killer junknware malware tool malwarebyte.

msconfig>démarrage tous enlever.
Malheureusement au démarrage il y a toujours Time to read.ru et j'ai vu que sur plusieurs sujets FRST était la solution
' voilà les liens si ils peuvent aider:

Adition: https://pjjoint.malekal.com/files.php?id=20160914_u14e6w9m8f13
Fixlog: https://pjjoint.malekal.com/files.php?id=20160914_l10u14v6y11m10
FRST: https://pjjoint.malekal.com/files.php?id=FRST_20160914_f9d6o10q10e13

3 réponses

  1. Modérateur
    Salut,

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    HKU\S-1-5-21-3024171051-3182366932-1634832449-1008\...\Run: [vekhwcskmb] => explorer "hxxp://granena.ru/?utm_source=uoua03n&utm_content=e739009bccd5f1e6d71a91bff5994529&utm_term=C0EC41B875DD6BC8544BD44217A03BF0&utm_d=20160914" <===== ATTENTION
    2016-09-14 16:28 - 2016-09-14 17:03 - 00000000 ____D C:\Program Files (x86)\Copuphfcoly
    2016-09-14 16:28 - 2016-09-14 16:59 - 00000000 ____D C:\Users\yohann\AppData\Local\Odics
    2016-09-14 16:28 - 2016-09-14 16:59 - 00000000 ____D C:\Users\yohann\AppData\Local\Edtion
    2016-09-14 16:28 - 2016-09-14 16:41 - 00008938 _____ C:\Windows\System32\Tasks\Qouchplifash Monitor
    2016-09-14 16:28 - 2016-09-14 16:41 - 00000046 _____ C:\Windows\Joberphlusisp
    2016-09-14 16:28 - 2016-09-14 16:28 - 00000000 ___HD C:\Program Files (x86)\jp240b36
    2016-09-14 16:28 - 2016-09-14 16:28 - 00000000 ___HD C:\Program Files (x86)\66dv9evd
    2016-09-14 16:28 - 2016-09-14 16:28 - 00000000 ____D C:\Users\yohann\AppData\Local\Ckotoghzunle
    2016-09-14 16:42 - 2016-09-14 16:42 - 00187904 _____ C:\Windows\rsrcs.dll
    2016-09-14 16:41 - 2016-09-14 16:41 - 00000000 ___HD C:\Program Files (x86)\hccwncd5
    2016-09-14 16:41 - 2016-09-14 16:41 - 00000000 ___HD C:\Program Files (x86)\ehqogt43
    2016-09-14 16:41 - 2016-09-14 16:41 - 00000000 ____H C:\Windows\system32\BIT54B5.tmp
    Task: {2F876A44-2449-418C-B5C7-7D9E4D9D1D17} - System32\Tasks\Qouchplifash Monitor => C:\Program Files (x86)\Copuphfcoly\safery.exe [2016-09-14] (CHENGDU YIWO Tech Development Co., Ltd)
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    0
    1. Bonjour,
      j'ai le même problème avec time to read.ru, je suis entrain de suivre vos manip', faut il que je vous envois aussi le fichier log une fois la correction faite ?
      0