Mail.ru et site russe: infection adware sur pc

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

osiris114
Messages : 4
Inscription : 01 nov. 2017 13:06

Mail.ru et site russe: infection adware sur pc

Message par osiris114 » 01 nov. 2017 13:21

Bonjour et merci de me lire
Je me permet de vous contacter car je pense avoir était infecter par un Adware (ou pire ). En effet dans un premier temps mon navigateur s'est configuré tout seul pour me rediriger vers des sites russe du genre Mail.ru .J'ai donc désinstaller les programmes responsable et ça va mieux....mais voila que je veux installer Malwarebytes Anti-Malware (MBAM) et qu'on me l'interdit par des restrictions administrateur (c'est mon pc personnel) Je suis donc aller faire le scan FRST comme conseillé partout et j'ai posté le résultat sur pijoint

voici les liens :
Frst.txt : https://pjjoint.malekal.com/files.php?i ... 13g14x15c5
shortcut.txt : https://pjjoint.malekal.com/files.php?i ... o13i5o7p10
addition.txt : https://pjjoint.malekal.com/files.php?i ... r7m14s15z7

voila je vous remercie d'ors et deja pour votre lecture en esperant que vous m'apporterais votre aide
cordialement osiris114


Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 87288
Inscription : 10 sept. 2005 13:57
Contact :

Re: Mail.ru et site russe: infection adware sur pc

Message par Malekal_morte » 01 nov. 2017 14:07

Salut,

A désinstaller :
CyberLink
Dropbox (sauf si tu utilises)
McAfee Security Scan Plus
WildTangent Games App
Ca va par des cracks cette infection.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

Code : Tout sélectionner

CreateRestorePoint:
CloseProcesses:
Task: {0045F436-7757-41B9-B68E-78A482CA775B} - System32\Tasks\PjDfytumxbayONn => rundll32 "C:\Program Files (x86)\kqEuPYMaU\TmlmOE.dll",#1
Task: {2AC6CDA8-948F-42EF-BF0A-8471794A6514} - System32\Tasks\SystemHealer Run Delay => C:\Program Files (x86)\SystemHealer\SystemHealer.exe <==== ATTENTION
Task: {70AECBE5-D79F-4529-A606-6BD1DC76C9F5} - System32\Tasks\{057F0547-040A-0409-0B11-08097E0E1105}
Task: {7236E9F1-DD35-4AC5-8529-800DF6C4F59F} - System32\Tasks\Yahoo! Powered racad
Task: {9E3E9C4E-A318-4E74-A5DE-54424CA74A56} - System32\Tasks\Harry Planet => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\Harry Planet\Harry Planet.dll",BQeFmVhdVGP <==== ATTENTION
Task: {A27DC154-4C16-440F-B970-9A7A595FA59F} - System32\Tasks\PC Clean Plus => C:\Program Files (x86)\PC Clean Plus\PCCleanPlus.exe <==== ATTENTION
Task: {BEE9CEAC-28DE-4265-AEB7-37B97B760C09} - System32\Tasks\PjDfytumxbayONn2 => rundll32 "C:\Program Files (x86)\kqEuPYMaU\TmlmOE.dll",#1
Task: {CE0EAC76-6FFF-4490-8FF7-D549B02C1D88} - System32\Tasks\98cfe6ba2fe7b44d2a49b0ea70db1d1c => sc start 98cfe6ba2fe7b44d2a49b0ea70db1d1c <==== ATTENTION
Task: {F1DF8D49-43F9-4DCE-ABE8-C10C859D974D} - System32\Tasks\curls => C:\Users\darks\AppData\Roaming\curl\curl.exe <==== ATTENTION
Task: {F35E368D-1838-4FC5-A110-D13C51DB15FB} - System32\Tasks\{20DC29E6-5A36-1401-78D1-1462400CE6AA} => C:\Users\darks\AppData\Roaming\20DC29~1\SyncTask.exe <==== ATTENTION
Task: {F6EA6437-485B-407A-BAB1-283463F4C920} - System32\Tasks\PC Clean Plus_UPDATES => C:\Program Files (x86)\PC Clean Plus\PCCleanPlus.exe <==== ATTENTION
Task: {FBF73D70-FA95-4288-9BE2-A9F41511AB4F} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION
Task: {FC426D8F-8B86-40D2-89BD-3F511571C6E8} - System32\Tasks\curl => C:\Users\darks\AppData\Roaming\curl\curl_7_54.exe [2017-10-30] (curl, hxxps://curl.haxx.se/) <==== ATTENTION
Task: {179EB19E-FCAE-4B27-BF5D-04E07AE3FA41} - System32\Tasks\SystemHealer Monitor => C:\Program Files (x86)\SystemHealer\HealerConsole.exe <==== ATTENTION
ShortcutWithArgument: C:\Users\darks\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> url,FileProtocolHandler "hxxp://www.mail.ru/cnt/20775012?gp=811008"
 HKLM\...\Run: [gplyra] => C:\Users\darks\AppData\Roaming\gplyra\gplyra.exe [1555968 2017-07-12] () <==== ATTENTION 
 HKLM\ DisallowedCertificates: 03D22C9C66915D58C88912B64C1F984B8344EF09 (Comodo Security Solutions) <==== ATTENTION  
 HKLM\ DisallowedCertificates: 0F684EC1163281085C6AF20528878103ACEFCAAB (F-Secure Corporation) <==== ATTENTION  
 HKLM\ DisallowedCertificates: 1667908C9E22EFBD0590E088715CC74BE4C60884 (FRISK Software International/F-Prot) <==== ATTENTION  
 HKLM\ DisallowedCertificates: 18DEA4EFA93B06AE997D234411F3FD72A677EECE (Bitdefender SRL) <==== ATTENTION  
 HKLM\ DisallowedCertificates: 2026D13756EB0DB753DF26CB3B7EEBE3E70BB2CF (G DATA Software AG) <==== ATTENTION  
 HKLM\ DisallowedCertificates: 249BDA38A611CD746A132FA2AF995A2D3C941264 (Malwarebytes Corporation) <==== ATTENTION  
 HKLM\ DisallowedCertificates: 31AC96A6C17C425222C46D55C3CCA6BA12E54DAF (Symantec Corporation) <==== ATTENTION  
 HKLM\ DisallowedCertificates: 331E2046A1CCA7BFEF766724394BE6112B4CA3F7 (Trend Micro) <==== ATTENTION  
 HKLM\ DisallowedCertificates: 3353EA609334A9F23A701B9159E30CB6C22D4C59 (Webroot Inc.) <==== ATTENTION  
 HKLM\ DisallowedCertificates: 373C33726722D3A5D1EDD1F1585D5D25B39BEA1A (SUPERAntiSpyware.com) <==== ATTENTION  
 HKLM\ DisallowedCertificates: 3850EDD77CC74EC9F4829AE406BBF9C21E0DA87F (Kaspersky Lab) <==== ATTENTION  
 HKLM\ DisallowedCertificates: 3D496FA682E65FC122351EC29B55AB94F3BB03FC (AVG Technologies CZ) <==== ATTENTION  
 HKLM\ DisallowedCertificates: 4243A03DB4C3C15149CEA8B38EEA1DA4F26BD159 (PC Tools) <==== ATTENTION  
 HKLM\ DisallowedCertificates: 42727E052C0C2E1B35AB53E1005FD9EDC9DE8F01 (K7 Computing Pvt Ltd) <==== ATTENTION  
 HKLM\ DisallowedCertificates: 4420C99742DF11DD0795BC15B7B0ABF090DC84DF (Doctor Web Ltd.) <==== ATTENTION  
 HKLM\ DisallowedCertificates: 4C0AF5719009B7C9D85C5EAEDFA3B7F090FE5FFF (Emsisoft Ltd) <==== ATTENTION  
 HKLM\ DisallowedCertificates: 5240AB5B05D11B37900AC7712A3C6AE42F377C8C (Check Point Software Technologies Ltd.) <==== ATTENTION  
 HKLM\ DisallowedCertificates: 5DD3D41810F28B2A13E9A004E6412061E28FA48D (Emsisoft Ltd) <==== ATTENTION  
 HKLM\ DisallowedCertificates: 7457A3793086DBB58B3858D6476889E3311E550E (K7 Computing Pvt Ltd) <==== ATTENTION  
 HKLM\ DisallowedCertificates: 76A9295EF4343E12DFC5FE05DC57227C1AB00D29 (BullGuard Ltd) <==== ATTENTION  
 HKLM\ DisallowedCertificates: 775B373B33B9D15B58BC02B184704332B97C3CAF (McAfee) <==== ATTENTION  
 HKLM\ DisallowedCertificates: 872CD334B7E7B3C3D1C6114CD6B221026D505EAB (Comodo Security Solutions) <==== ATTENTION  
 HKLM\ DisallowedCertificates: 88AD5DFE24126872B33175D1778687B642323ACF (McAfee) <==== ATTENTION  
 HKLM\ DisallowedCertificates: 9132E8B079D080E01D52631690BE18EBC2347C1E (Adaware Software) <==== ATTENTION  
 HKLM\ DisallowedCertificates: 982D98951CF3C0CA2A02814D474A976CBFF6BDB1 (Safer Networking Ltd.) <==== ATTENTION  
 HKLM\ DisallowedCertificates: 9A08641F7C5F2CCA0888388BE3E5DBDDAAA3B361 (Webroot Inc.) <==== ATTENTION  
 HKLM\ DisallowedCertificates: 9C43F665E690AB4D486D4717B456C5554D4BCEB5 (ThreatTrack Security) <==== ATTENTION  
 HKLM\ DisallowedCertificates: 9E3F95577B37C74CA2F70C1E1859E798B7FC6B13 (CURIOLAB S.M.B.A.) <==== ATTENTION  
 HKLM\ DisallowedCertificates: A1F8DCB086E461E2ABB4B46ADCFA0B48C58B6E99 (Avira Operations GmbH & Co. KG) <==== ATTENTION  
 HKLM\ DisallowedCertificates: A5341949ABE1407DD7BF7DFE75460D9608FBC309 (BullGuard Ltd) <==== ATTENTION  
 HKLM\ DisallowedCertificates: A59CC32724DD07A6FC33F7806945481A2D13CA2F (ESET) <==== ATTENTION  
 HKLM\ DisallowedCertificates: AB7E760DA2485EA9EF5A6EEE7647748D4BA6B947 (AVG Technologies CZ) <==== ATTENTION  
 HKLM\ DisallowedCertificates: AD4C5429E10F4FF6C01840C20ABA344D7401209F (Avast Antivirus/Software) <==== ATTENTION  
 HKLM\ DisallowedCertificates: AD96BB64BA36379D2E354660780C2067B81DA2E0 (Symantec Corporation) <==== ATTENTION  
 HKLM\ DisallowedCertificates: B8EBF0E696AF77F51C96DB4D044586E2F4F8FD84 (Malwarebytes Corporation) <==== ATTENTION  
 HKLM\ DisallowedCertificates: CDC37C22FE9272D8F2610206AD397A45040326B8 (Trend Micro) <==== ATTENTION  
 HKLM\ DisallowedCertificates: D3F78D747E7C5D6D3AE8ABFDDA7522BFB4CBD598 (Kaspersky Lab) <==== ATTENTION  
 HKLM\ DisallowedCertificates: DB303C9B61282DE525DC754A535CA2D6A9BD3D87 (ThreatTrack Security) <==== ATTENTION  
 HKLM\ DisallowedCertificates: DB77E5CFEC34459146748B667C97B185619251BA (Avast Antivirus/Software) <==== ATTENTION  
 HKLM\ DisallowedCertificates: E22240E837B52E691C71DF248F12D27F96441C00 (Total Defense, Inc.) <==== ATTENTION  
 HKLM\ DisallowedCertificates: E513EAB8610CFFD7C87E00BCA15C23AAB407FCEF (AVG Technologies CZ) <==== ATTENTION  
 HKLM\ DisallowedCertificates: ED841A61C0F76025598421BC1B00E24189E68D54 (Bitdefender SRL) <==== ATTENTION  
 HKLM\ DisallowedCertificates: F83099622B4A9F72CB5081F742164AD1B8D048C9 (ESET) <==== ATTENTION  
 HKLM\ DisallowedCertificates: FBB42F089AF2D570F2BF6F493D107A3255A9BB1A (Panda Security S.L) <==== ATTENTION  
 HKLM\ DisallowedCertificates: FFFA650F2CB2ABC0D80527B524DD3F9FC172C138 (Doctor Web Ltd.) <==== ATTENTION  
 HKU\S-1-5-21-1759945719-3066952351-3243393864-1002\...\Run: [BitTorrent] => C:\Users\darks\AppData\Roaming\BitTorrent\BitTorrent.exe [2150088 2017-07-15] (BitTorrent Inc.) 
  HKU\S-1-5-21-1759945719-3066952351-3243393864-1002\...\Run: [yzbbbmkwsf] => explorer hxxp://granena.ru/?utm_source=uoua03n&utm_content=e739009bccd5f1e6d71a91bff5994529&utm_term=FBEA78C9CD5ADB2238CB1C9AA4B78D86&utm_d=20171030 <==== ATTENTION [Pays RU - 95.213.165.126] 
   2017-11-01 10:56 - 2017-11-01 11:01 - 000016812 _____ C:\WINDOWS\System32\Tasks\Harry Planet 
 2017-11-01 10:56 - 2017-11-01 10:57 - 000023828 _____ C:\WINDOWS\System32\Tasks\{057F0547-040A-0409-0B11-08097E0E1105} 
 2017-11-01 10:56 - 2017-11-01 10:57 - 000003740 _____ C:\WINDOWS\System32\Tasks\Yahoo! Powered racad 
 2017-11-01 10:56 - 2017-11-01 10:57 - 000003450 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater  
 2017-11-01 10:56 - 2017-11-01 10:57 - 000003232 _____ C:\WINDOWS\System32\Tasks\curl 
 2017-11-01 10:56 - 2017-11-01 10:57 - 000003034 _____ C:\WINDOWS\System32\Tasks\curls 
 2017-11-01 10:56 - 2017-11-01 10:57 - 000002772 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task v2 
 2017-11-01 10:56 - 2017-11-01 10:57 - 000002756 _____ C:\WINDOWS\System32\Tasks\PC Clean Plus_UPDATES 
 2017-11-01 10:56 - 2017-11-01 10:57 - 000002714 _____ C:\WINDOWS\System32\Tasks\{20DC29E6-5A36-1401-78D1-1462400CE6AA} 
 2017-11-01 10:56 - 2017-11-01 10:57 - 000002556 _____ C:\WINDOWS\System32\Tasks\PjDfytumxbayONn2 
 2017-11-01 10:56 - 2017-11-01 10:57 - 000002256 _____ C:\WINDOWS\System32\Tasks\{5D91DFEC-016C-4446-B236-CA63DB4D4FBC} 
  2017-10-30 17:06 - 2017-10-30 23:00 - 000000000 ____D C:\WINDOWS\Microsoft Antimalware 
 2017-10-30 17:03 - 2017-10-31 09:00 - 000000000 ____D C:\Users\darks\AppData\Local\ifgker 
 2017-10-30 17:03 - 2017-10-30 17:03 - 000000000 ____D C:\Users\darks\AppData\Roaming\curl 
 2017-10-30 17:03 - 2017-10-30 17:03 - 000000000 ____D C:\Users\darks\AppData\Local\Поиcк в Интeрнете 
 2017-10-30 17:03 - 2017-10-30 17:03 - 000000000 ____D C:\Users\darks\AppData\Local\Вoйти в Интeрнет 
 2017-10-30 17:02 - 2017-11-01 10:16 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Healer 
 2017-10-30 17:02 - 2017-10-31 00:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Clean Plus 
 2017-10-30 17:02 - 2017-10-30 17:09 - 000000322 _____ C:\WINDOWS\Tasks\PjDfytumxbayONn.job  
 2017-10-30 17:02 - 2017-10-30 17:09 - 000000320 _____ C:\WINDOWS\Tasks\PC Clean Plus_UPDATES.job 
 2017-10-30 17:02 - 2017-10-30 17:09 - 000000312 _____ C:\WINDOWS\Tasks\PC Clean Plus_DEFAULT.job 
 2017-10-30 17:02 - 2017-10-30 17:04 - 000000000 ____D C:\Users\darks\AppData\Roaming\Event Monitor 
 2017-10-30 17:02 - 2017-10-30 17:03 - 1601095565 _____ C:\Users\darks\Downloads\setup-fitgirl-4.bin  
 2017-10-30 17:02 - 2017-10-30 17:03 - 1270844737 _____ C:\Users\darks\Downloads\setup-fitgirl-5.bin  
 2017-10-30 17:02 - 2017-10-30 17:03 - 000000000 ____D C:\Users\darks\AppData\Roaming\PC Clean Plus 
 2017-10-30 17:02 - 2017-10-30 17:03 - 000000000 ____D C:\Users\darks\AppData\Roaming\gplyra 
 2017-10-30 17:02 - 2017-10-30 17:02 - 000000000 ____D C:\Users\Public\Documents\XMUpdate 
 2017-10-30 17:02 - 2017-10-30 17:02 - 000000000 ____D C:\Users\darks\AppData\Roaming\System Healer 
 2017-10-30 17:02 - 2017-10-30 17:02 - 000000000 ____D C:\Users\darks\AppData\Roaming\SIVApp 
 2017-10-30 17:02 - 2017-10-30 17:02 - 000000000 ____D C:\ProgramData\de7f231e-6f47-0 
 2017-10-30 17:02 - 2017-10-30 17:02 - 000000000 ____D C:\ProgramData\de7f231e-0497-1 
 2017-10-30 17:01 - 2017-10-30 23:12 - 000000000 ____D C:\Users\darks\AppData\Local\Mail.Ru 
 2017-10-30 17:01 - 2017-10-30 18:15 - 000000000 ____D C:\ProgramData\Mail.Ru 
 2017-10-30 17:01 - 2017-10-30 17:01 - 000930816 _____ C:\Users\darks\AppData\Local\po.db 
 2017-10-30 17:01 - 2017-10-30 17:01 - 000140800 _____ C:\Users\darks\AppData\Local\installer.dat  
 2017-10-30 17:01 - 2017-10-30 17:01 - 000011568 _____ C:\Users\darks\AppData\Local\InstallationConfiguration.xml  
 2017-10-30 15:57 - 2017-10-30 15:57 - 000000000 ____D C:\Users\Public\Documents\uPlay 
 2017-10-30 15:47 - 2017-10-30 15:47 - 000000000 ___HD C:\WINDOWS\msdownld.tmp  
 2017-10-30 14:46 - 2017-10-30 15:35 - 000000000 ____D C:\South Park - The Fractured but Whole 
 2017-10-30 14:46 - 2017-10-30 14:46 - 000001539 _____ C:\Users\Public\Desktop\South Park - The Fractured but Whole.lnk 
 2017-10-30 11:51 - 2017-10-30 14:00 - 000000000 ____D C:\Users\darks\Downloads\South Park - The Fractured but Whole [FitGirl Repack] 
 2017-10-29 03:13 - 2017-10-29 03:13 - 000531968 _____ C:\WINDOWS\88943e1b390bf5f267d226ce6d5a63f6.exe  
 2017-10-29 03:13 - 2017-10-29 03:13 - 000035747 _____ C:\WINDOWS\uninstaller.dat  
  2017-10-10 13:25 - 2017-10-10 13:25 - 000000000 ____D C:\Users\darks\Desktop\Rar.576 
 2017-10-10 13:11 - 2017-10-10 13:20 - 201020472 _____ C:\Users\darks\Downloads\illustrator62_Ill16.220121205033404.rar 
 2017-11-01 10:56 - 2017-11-01 10:56 - 000002882 _____ C:\WINDOWS\System32\Tasks\SystemHealer Task 
 2017-11-01 10:56 - 2017-11-01 10:56 - 000002822 _____ C:\WINDOWS\System32\Tasks\PC Clean Plus_DEFAULT 
 2017-11-01 10:56 - 2017-11-01 10:56 - 000002808 _____ C:\WINDOWS\System32\Tasks\HPCeeScheduleForOsiris 
 2017-11-01 10:56 - 2017-11-01 10:56 - 000002794 _____ C:\WINDOWS\System32\Tasks\zjwPaeaadZaNwF 
 2017-11-01 10:56 - 2017-11-01 10:56 - 000002776 _____ C:\WINDOWS\System32\Tasks\AdobeAAMUpdater-1.0-LAPTOP-V40S1KAS-Osiris 
 2017-11-01 10:56 - 2017-11-01 10:56 - 000002562 _____ C:\WINDOWS\System32\Tasks\SystemHealer Monitor 
 2017-11-01 10:56 - 2017-11-01 10:56 - 000002556 _____ C:\WINDOWS\System32\Tasks\SystemHealer Run Delay 
 2017-11-01 10:56 - 2017-11-01 10:56 - 000002504 _____ C:\WINDOWS\System32\Tasks\HPEA3JOBS 
 2017-11-01 10:56 - 2017-11-01 10:56 - 000002464 _____ C:\WINDOWS\System32\Tasks\PC Clean Plus 
 2017-11-01 10:56 - 2017-11-01 10:56 - 000002278 _____ C:\WINDOWS\System32\Tasks\98cfe6ba2fe7b44d2a49b0ea70db1d1c  
 2017-11-01 10:56 - 2017-11-01 10:56 - 000002262 _____ C:\WINDOWS\System32\Tasks\DropboxOEM  
 2017-11-01 10:56 - 2017-11-01 10:56 - 000002252 _____ C:\WINDOWS\System32\Tasks\HPJumpStartProvider 
 2017-11-01 10:56 - 2017-11-01 10:56 - 000002146 _____ C:\WINDOWS\System32\Tasks\StartCN 
 2017-11-01 10:56 - 2017-11-01 10:56 - 000002066 _____ C:\WINDOWS\System32\Tasks\PjDfytumxbayONn 
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2) réinitialiser les navigateurs:
==================================
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :
* Réinitialiser et réparer Mozilla Firefox
* Réinitialiser et réparer Google Chrome
* Réinitialiser et réparer Internet Explorer
(Ne pas utiliser Zeok)

3)
Faire un nettoyage Malwarebytes Anti-Malware (MBAM ) version gratuite

4)
Refais un scan FRST et donne les nouveaux rapports via pjjoint
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

osiris114
Messages : 4
Inscription : 01 nov. 2017 13:06

Re: Mail.ru et site russe: infection adware sur pc

Message par osiris114 » 01 nov. 2017 19:00

Bojour
ok je ferais tout ça dans la soirée
Merci pour votre réponse rapide
Je revient vers vous avec les liens de scan
merci encore
Bonne soirée

osiris114
Messages : 4
Inscription : 01 nov. 2017 13:06

Re: Mail.ru et site russe: infection adware sur pc

Message par osiris114 » 02 nov. 2017 13:33

Bonjour
Je reviens vers vous avec les scans après manipulation

Frst.txt : https://pjjoint.malekal.com/files.php?i ... 15l6v13v12


Addition.Txt:https://pjjoint.malekal.com/files.php?i ... g7f6n5k6u6
Shortcut.txt : https://pjjoint.malekal.com/files.php?i ... 4r13n14m11

tout ceci m'as l'air a présent bien propre et j'ai pu installer malwarebytes sans restrictions
239 menaces éradiquées
je serais dés a présent plus vigilant
Merci

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 87288
Inscription : 10 sept. 2005 13:57
Contact :

Re: Mail.ru et site russe: infection adware sur pc

Message par Malekal_morte » 02 nov. 2017 15:03

McAfee Security Scan est encore installé.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.


osiris114
Messages : 4
Inscription : 01 nov. 2017 13:06

Re: Mail.ru et site russe: infection adware sur pc

Message par osiris114 » 02 nov. 2017 15:16

salut
c'est bon il est désinstaller
lien pijjoint sans mc CF
frst : https://pjjoint.malekal.com/files.php?i ... 2l13x11v13
addition : https://pjjoint.malekal.com/files.php?i ... z8z12b13d5
shortcut : https://pjjoint.malekal.com/files.php?i ... 6p15m8l7u9
merci beaucoup Malekal même morte tu redonne fois en l'humanité
bonne journée

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 87288
Inscription : 10 sept. 2005 13:57
Contact :

Re: Mail.ru et site russe: infection adware sur pc

Message par Malekal_morte » 02 nov. 2017 17:45

lol carrement =)
ben de rien.

Plus de problème ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.


Répondre

Revenir vers « VIRUS : Supprimer/Desinfecter (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »

Qui est en ligne ?

Utilisateurs parcourant ce forum : Bing [Bot], feelinggood, Google Adsense [bot], koranel et 21 invités