Virus navigateur gameorplay.info
Modérateurs : Mods Windows, Helper
Virus navigateur gameorplay.info
Bonjour, depuis ce matin dès que je redémarre mon ordinateur une page de mon navigateur (opéra) s'ouvre sur "hxxp://gameorplay.info/nextpage.html"
J'ai utilisé AdwCleaner, Malwarebytes Anti-Malware (MBAM) et RogueKiller mais rien n'a été trouvé.
Voici les fichiers après l'analyse :
Additionnal : https://pjjoint.malekal.com/files.php?i ... 214l8c15t7
FRST : https://pjjoint.malekal.com/files.php?i ... u5u13s14x5
Shortcut : https://pjjoint.malekal.com/files.php?i ... e5h13b13d5
Merci d'avance !
J'ai utilisé AdwCleaner, Malwarebytes Anti-Malware (MBAM) et RogueKiller mais rien n'a été trouvé.
Voici les fichiers après l'analyse :
Additionnal : https://pjjoint.malekal.com/files.php?i ... 214l8c15t7
FRST : https://pjjoint.malekal.com/files.php?i ... u5u13s14x5
Shortcut : https://pjjoint.malekal.com/files.php?i ... e5h13b13d5
Merci d'avance !
- Malekal_morte
- Site Admin
- Messages : 93692
- Inscription : 10 sept. 2005 13:57
- Contact :
Re: Virus navigateur gameorplay.info
Salut,
Tu peux supprimer tous les outils que tu as utilisé sauf Malwarebytes.
Pas utile.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Tu peux supprimer tous les outils que tu as utilisé sauf Malwarebytes.
Pas utile.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Code : Tout sélectionner
CreateRestorePoint:
CloseProcesses:
Task: {29F19CC6-77DA-443E-AE79-BD1FACD35AE0} - System32\Tasks\update-sys => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [2017-04-12] (TODO: <Company name>)
Task: {3D863620-4898-43FB-9AD0-831C1D48B363} - System32\Tasks\update-S-1-5-21-3555725343-3911206818-4248766768-1001 => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [2017-04-12] (TODO: <Company name>)
Task: {78E8FD55-4CDA-4F70-8CF2-5661FE36C131} - System32\Tasks\Tom => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Tom /t REG_SZ /d "cmd.exe /c start www.exinariuminix.info"
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas
Sécuriser son ordinateur (version courte)
Tutoriels Logiciels - Tutoriel Windows - Windows 10
Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares
Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.
Sécuriser son ordinateur (version courte)
Tutoriels Logiciels - Tutoriel Windows - Windows 10
Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares
Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.
Re: Virus navigateur gameorplay.info
Cela n'a pas fonctionné, la page s'ouvre toujours après le redémarrage.
Voici le fichier : https://pjjoint.malekal.com/files.php?i ... 3x6f12g7q7
Voici le fichier : https://pjjoint.malekal.com/files.php?i ... 3x6f12g7q7
- angelique
- Geek à longue barbe
- Messages : 29059
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne à l' 0u3st
- Contact :
Re: Virus navigateur gameorplay.info
Bonjour/Bonsoir
Une ligne a été oubliée dans la correction:
HKU\S-1-5-21-3555725343-3911206818-4248766768-1001\...\Run: [Tom] => cmd.exe /c start www.exinariuminix.info
Télécharge à coté de FRST.EXE , PAS AILLEURS !!!!! le fichier fixlist.txt en pièce jointe en bas du message.
➯ Relance FRST(clic droit exécuter en tant qu'administrateur) et clic sur le bouton corriger/fix
Un redémarrage peut être nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message avec ton commentaire.
Une ligne a été oubliée dans la correction:
HKU\S-1-5-21-3555725343-3911206818-4248766768-1001\...\Run: [Tom] => cmd.exe /c start www.exinariuminix.info

➯ Relance FRST(clic droit exécuter en tant qu'administrateur) et clic sur le bouton corriger/fix
Un redémarrage peut être nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message avec ton commentaire.
- Pièces jointes
-
- fixlist.txt
- (750 octets) Téléchargé 27 fois
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
http://angelik.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!Je fais parti des millions de pauvres en France

https://lilymarguerite.wixsite.com/lilymarguerite
http://angelik.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!Je fais parti des millions de pauvres en France

https://lilymarguerite.wixsite.com/lilymarguerite
Re: Virus navigateur gameorplay.info
Merci ça a marché même si j'ai pas trop compris ce que vous m'avez fait faire ... !
- angelique
- Geek à longue barbe
- Messages : 29059
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne à l' 0u3st
- Contact :
Re: Virus navigateur gameorplay.info
C'est le principe du forum, tu ne sais pas, on t'aiguille.
Supprime frst, ses rapports et C:\FRST
C'est ok
Supprime frst, ses rapports et C:\FRST
C'est ok
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
http://angelik.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!Je fais parti des millions de pauvres en France

https://lilymarguerite.wixsite.com/lilymarguerite
http://angelik.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!Je fais parti des millions de pauvres en France

https://lilymarguerite.wixsite.com/lilymarguerite