Redirection weevah2.top intempestive

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

dd92100

Redirection weevah2.top intempestive

par dd92100 »

Bonjour à tous

Mon ordinateur PC Windows 10 est pollué par des redirections incessantes dans Edge et Firefox (weevah2.top et autres).

J'ai suivi la procédure FRST dont voici les liens :

https://pjjoint.malekal.com/files.php?i ... 7t7b9p6s13 (FRST)

https://pjjoint.malekal.com/files.php?i ... h11k9f6h12 (ADDITION)

https://pjjoint.malekal.com/files.php?i ... 1z5b13e5d5 (SHORCUT)

Pouvez-vous m'aider ?

En vous remerciant

DD
Malekal_morte
Messages : 113189
Inscription : 10 sept. 2005 13:57

Re: Redirection weevah2.top intempestive

par Malekal_morte »

Salut,

Ca devrait le faire avec ça :


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

Code : Tout sélectionner

CreateRestorePoint:
CloseProcesses:
 HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION 
 Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

2) réinitialiser les navigateurs:
==================================
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :
* Réinitialiser et réparer Mozilla Firefox
* Réinitialiser et réparer Google Chrome
* Réinitialiser et réparer Internet Explorer
(Ne pas utiliser Zeok)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
dd92100

Re: Redirection weevah2.top intempestive

par dd92100 »

merci beaucoup, voici le message reçu suite à cette procédure :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 25-06-2017 01
Exécuté par philéas fotos (26-06-2017 13:28:57) Run:1
Exécuté depuis C:\Users\philéas fotos\Desktop
Profils chargés: philéas fotos (Profils disponibles: philéas fotos)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
CloseProcesses:
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:

*****************

Erreur: (0) Impossible de créer un point de restauration.
Processus fermé avec succès.
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION => restauré(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\\ => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2278498169-3884816525-2570041827-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL => valeur supprimé(es) avec succès
HKU\S-1-5-21-2278498169-3884816525-2570041827-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2278498169-3884816525-2570041827-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 859088 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 12642617 B
Java, Flash, Steam htmlcache => 944 B
Windows/system/drivers => 140178114 B
Edge => 111320175 B
Chrome => 0 B
Firefox => 32958595 B
Opera => 17700788 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 76423608 B
systemprofile32 => 0 B
LocalService => 29214 B
NetworkService => 18208 B
philéas fotos => 291764077 B

RecycleBin => 0 B
EmptyTemp: => 652.2 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 13:29:33 ====
Malekal_morte
Messages : 113189
Inscription : 10 sept. 2005 13:57

Re: Redirection weevah2.top intempestive

par Malekal_morte »

Ok, plus de soucis ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »