[Résolu] Windows 10 infecté, publicités "zodiac-game.info"

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Linuara

[Résolu] Windows 10 infecté, publicités "zodiac-game.info"

par Linuara »

Bonjour

Voilà j'ai un soucis depuis quelques jours avec une page internet qui s'ouvre à chaque redémarrage de mon ordinateur (zodiac-game.info/pager.html). Je suis sous Windows 10 et j'utilise Google Chrome comme navigateur.

J'ai lancé mon anti-virus (avg), spybot et malwarebytes mais rien n'y fait, cette page revient.

Merci d'avance
Avatar de l’utilisateur
angelique
Messages : 31839
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: pub zodiac-game.info

par angelique »

Pour que Malekal puisse faire un diagnostic ,
  • Télécharge sur ton Bureau pas ailleurs FRST.EXE:

    Image

    La page de téléchargement : le tutoriel FRST
    Le téléchargement se fait à partir des boutons bleus Download – choisissez la version 32 ou 64 bits selon l’architecture de votre système.
    (Au pire si vous êtes en 64 bits et que vous prenez la version 32 bits, vous aurez un message disant que cette version ne peux fonctionner – cela n’endommage pas le système).

    !! Placez le programme sur le bureau et pas ailleurs!!
  • Execute FRST.EXE, accepte le disclaimer , Cochez tous les options et cliquez sur le bouton Scan.
    Le scan se lance, les éléments scannés apparaissent en haut.
  • Une fois le scan terminé, une popup vous le signale et deux rapports sont générés : FRST.txt et Addition.txt ( Ces deux rapports se trouvent sur le bureau avec le programme FRST. )


    Utilise le site http://pjjoint.malekal.com/ pour envoyer ton rapport, et poste le lien dans ta prochaine réponse pour analyse.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Avatar de l’utilisateur
angelique
Messages : 31839
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: pub zodiac-game.info

par angelique »

  • Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes. (ou executer---> notepad)
    Copie/colle dedans ce qui suit :



    EmptyTemp:
    Task: {AAA8927E-792B-4667-8A61-D1AB121F1498} - System32\Tasks\Linuara => /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Linuara /t REG_SZ /d "explorer.exe hxxp://kb-ribaki.org"
    HKU\S-1-5-21-1961702799-3447016357-3972922580-1000\...\Run: [Linuara] => explorer.exe hxxp://kb-ribaki.org <===== ATTENTION
  • Menu Fichier / Enregistrer-sous
    Place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    Sur le menu principal, clique une seule fois sur Correction/Fix et patiente le temps de la correction


    Un redémarrage peut être nécessaire (pas obligatoire).
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse et dit si c'est mieux !
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Linuara

Re: pub zodiac-game.info

par Linuara »

Tout d'abord merci angelique de prendre du temps pour mon problème.
Voilà après la manipulation demandé je n'ai rien eu comme pub.

Voici le rapport:
http://pjjoint.malekal.com/files.php?id ... 0m13w9e9w9
Avatar de l’utilisateur
angelique
Messages : 31839
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: pub zodiac-game.info

par angelique »

Voilà après la manipulation demandé je n'ai rien eu comme pub.
Yep donc c'est OK

Supprime frst, ses rapports et C:\FRST
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Linuara

Re: pub zodiac-game.info

par Linuara »

Encore un tout grand merci pour ton aide.
Kooks17

Re: [Résolu] Windows 10 infecté, publicités "zodiac-game.inf

par Kooks17 »

Bonjour à tous,
j'ai le même problème que décrit plus haut, les deux rapports que FRSTme génère sont les suivants:
Addition.txt
FRST.txt
pourriez-vous m'accorder un peu de temps et me dire comment formuler ma fixlist?

Je vous remercie d'avance
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avatar de l’utilisateur
angelique
Messages : 31839
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: [Résolu] Windows 10 infecté, publicités "zodiac-game.inf

par angelique »

  • Bonjour,
  • Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes. (ou executer➫notepad)
    Copie/colle dedans ce qui suit :

    Task: {065941A7-4D39-42D5-AEEB-D252C6344DDF} - \Karim_Desktop -> Pas de fichier <==== ATTENTION
    HKU\S-1-5-21-1268737711-1481875540-3000641270-1001\...\Run: [Karim_Desktop] => explorer.exe hxxp://sd-steam.info <===== ATTENTION
    2017-01-14 14:33 - 2017-01-14 14:33 - 00000000 ____D C:\Users\Karim_Desktop\AppData\Local\Zemana
    EmptyTemp:
  • Menu Fichier / Enregistrer-sous
    Place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7, 8,10, etc.... il faut lancer le fichier par clic-droit ➫ Exécuter en tant qu'administrateur
    Sur le menu principal, clique une seule fois sur Corriger/Fix et patiente le temps de la correction


    Un redémarrage peut être nécessaire (pas obligatoire).
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse avec ton commentaire si c'est mieux !
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Kooks17

Re: [Résolu] Windows 10 infecté, publicités "zodiac-game.inf

par Kooks17 »

Merci beaucoup angelqiue,

ça a fonctionné parfaitement apparemment, plus de zodiac-game.info au démarrage. C'est un soulagement!

voici le fixlog:
Fixlog.txt
En prévision de si jamais cela se reproduit, peux-tu m'expliquer ou bien me donner un lien où je pourrais trouver les explications moi-même sur comment fonctionne cette fixlist?

j'avais effectivement repéré la balise ATTENTION (dont la ligne correspondante a été copiée dans le fixlist.txt), mais je ne comprends pas le reste.

Bonne soirée
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avatar de l’utilisateur
angelique
Messages : 31839
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: [Résolu] Windows 10 infecté, publicités "zodiac-game.inf

par angelique »

Tu peux alors supprimer frst, ses rapports et c:\frst

Pour te faire une idée de l’outil, tu peux lire http://www.geekstogo.com/forum/topic/33 ... scan-tool/
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
mrdevil67
Messages : 2
Inscription : 18 févr. 2017 22:10

Re: [Résolu] Windows 10 infecté, publicités "zodiac-game.inf

par mrdevil67 »

Meme probleme, ça me gave, quelqu'un peut m'aider?

Voici les rapport:
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Malekal_morte
Messages : 113146
Inscription : 10 sept. 2005 13:57

Re: [Résolu] Windows 10 infecté, publicités "zodiac-game.inf

par Malekal_morte »

Salut,



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

Code : Tout sélectionner

CreateRestorePoint:
CloseProcesses:
 HKU\S-1-5-21-3699166089-587433842-2500673093-1001\...\Run: [djgle] => explorer.exe hxxp://kb-ribaki.org <===== ATTENTION
 Task: {EF29D1A4-D04C-40A6-8F28-D12B8E9DA227} - System32\Tasks\djgle => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v djgle /t REG_SZ /d "explorer.exe hxxp://kb-ribaki.org" <==== ATTENTION
 Hosts:
EmptyTemp:
RemoveProxy:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
mrdevil67
Messages : 2
Inscription : 18 févr. 2017 22:10

Re: [Résolu] Windows 10 infecté, publicités "zodiac-game.info"

par mrdevil67 »

ça a marché, merci, voici le fixlog
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Malekal_morte
Messages : 113146
Inscription : 10 sept. 2005 13:57

Re: [Résolu] Windows 10 infecté, publicités "zodiac-game.info"

par Malekal_morte »

Super, Bon WE ! =)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »