Windows 10 a été infecté, onglets "publicitaires" sur Chrome

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

vgreg

Windows 10 a été infecté, onglets "publicitaires" sur Chrome

par vgreg »

Bonjour à tous,

J'ai Windows 10 et depuis quelques jours lorsque j'utilise Chrome des onglets "publicitaires" s'ouvrent régulièrement, c'est insupportable. J'ai essayé d'utiliser les différents outils de désinfection que j'ai pu trouver, sans réussir à me débarrasser de cette cochonnerie.

RogueKiller a identifié un PUM.DNS et m'a permis de nettoyer la base de registre. Mais malgré cette désinfection, les publicités ont réapparu peu de temps après. Suite à un nouveau scan j'ai pu constaté que les clés avaient de nouveau été modifiées. Re nettoyage et re retour des pubs quelques minutes / heures après. Actuellement Malwarebytes Anti-Malware (MBAM ) est lancé et me préviens à chaque page bloquée.

Malheureusement j'ai atteint le bout de ce que me permettent mes minces connaissances.
Je suis donc parmi vous en espérant que quelqu'un pourra m'aider à enfin résoudre ce problème.

Ci joint un lien vers les derniers résultats de FRST
http://pjjoint.malekal.com/files.php?id ... 8g14o117g8
http://pjjoint.malekal.com/files.php?id ... 11q12i12o8

Merci d'avance pour votre aide.

Greg
Avatar de l’utilisateur
angelique
Messages : 31932
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Infecté par un PUM.DNS

par angelique »

Tu es bien chez K-Sys | Opérateur Fibre Optique de Proximité ? Tes dns pointent bien chez K-Net Sarl http://www.iplocationtools.com/178.250.208.135.html

  • Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes. (ou executer---> notepad)
    Copie/colle dedans ce qui suit :

    Task: {9DAE88AB-ABA9-44DF-A547-FC4715573D5C} - System32\Tasks\InternetCB => Chrome.exe hxxp://newnewstodays.net/rivalsm
    EmptyTemp:
  • Menu Fichier / Enregistrer-sous
    Place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    Sur le menu principal, clique une seule fois sur Correction/Fix et patiente le temps de la correction


    Un redémarrage peut être nécessaire (pas obligatoire).
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
vgreg

Re: Infecté par un PUM.DNS

par vgreg »

Bonjour Angélique,

Je suis bien chez K-sys pour la fibre effectivement.
Les opérateurs historiques ne proposant pas la fibre par chez moi.
Mais j'ai aussi une ligne adsl. J'ai relancé frst et appliqué la correction.

Le fixlog est accessible ici :
http://pjjoint.malekal.com/files.php?id ... 12y9f11s11
Malekal_morte
Messages : 113607
Inscription : 10 sept. 2005 13:57

Re: Infecté par un PUM.DNS

par Malekal_morte »

Vois ce que cela donne pour les pubs, la tâche planifiée lançait chrome vers des pubs.
La détection PUM.DNS est un faux positif de RogueKiller.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
vgreg

Re: Infecté par un PUM.DNS

par vgreg »

Bonsoir à tous,

Pour le moment pas de nouvelle pub intempestive. Je croise les doigts.

Merci à tous.

Greg
vgreg

Re: Infecté par un PUM.DNS

par vgreg »

Les pubs sont de retour. Malwarebytes vient d'en bloquer 4 de plus.


Je viens donc de relancer frst, voici les 2 rapports :
http://pjjoint.malekal.com/files.php?id ... g8e6n14h96
http://pjjoint.malekal.com/files.php?id ... 12l6l8g9c6

Merci d'avance pour vos conseils.

Greg

==============================================

En fait j'ai l'impression que malwarebytes m'informe d'un blocage à chaque fois que je fais un refresh sur cette page du forum.
Voila ce qu'il dit :
http://pjjoint.malekal.com/files.php?id ... 8i14z15t10

Du coup je l'ai désactivé. Je n'ai pas de nouvelles pubs pour le moment.

Faut-il que je réactive malwarebytes ou non?
Malekal_morte
Messages : 113607
Inscription : 10 sept. 2005 13:57

Re: Infecté par un PUM.DNS

par Malekal_morte »

Réinitialise/Répare les navigateurs WEB :
* réparer Google Chrome (premier paragraphe)

Mais je ne pense pas que le PC soit encore infecté.
Malwarebytes ne détecte rien sur un scan ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
vgreg

Re: Infecté par un PUM.DNS

par vgreg »

Bonjour,

Merci pour ta réponse. Je vérifie tout ça en rentrant du bureau.

Greg
vgreg

[CLOS] - Windows 10 infecté : onglets "publicitaires" sur Ch

par vgreg »

Bonsoir,

J'ai réinitialisé Chrome, lancé un scan Malwarebytes.
Rien a signalé, rien de détecté.

Pourtant quand je fais un refresh sur le forum, j'ai toujours un message de malwarebytes disant qu'un site a été bloqué comme hier.

Du coup j'ai désinstallé Malwarebytes, et quand j'essaie de faire des refresh sur le forum, bah rien. Pas de d'onglet publicitaire ou quoique ce soit.

Pour moi le problème est résolu.

Merci à tous pour votre aide
Malekal_morte
Messages : 113607
Inscription : 10 sept. 2005 13:57

Re: Windows 10 a été infecté, onglets "publicitaires" sur Ch

par Malekal_morte »

De rien PDT_008
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »