Bonjour,
J'ai chopé une saloperie aujourd'hui a cause d'un manque d'inatention (ca m'arrive jamais), résultat je me suis trouvé avec plein de pubs partout. J'ai réussi a en supprimer une très grande majorité mais certaines persistent.
Notamment une qui ne s'ouvre quand dans le navigateur de steam, ca met une page qui me dit attention vous avez un virus appelez le machin.
J'ai essayé adwcleaner et malwarebyte mais ça fait rien, ils ne détectent rien, j'ai l'impression que seul le navigateur steam est affecté.
Quelqu'un peut m'aider ?
tu peux utiliser zhpcleaner
ok je vais essayer ça je redis ça.
J'ai essayé, le problème persiste.
Tu me fais confiance ?
mets toi en mode san echec et passe un coup de adwcleaner
mode san echec === f8 au demarage du bios
Ou Tente un clean boot.
Si ça n'affecte que steam, go le désinstaller avec ccleaner puis reinstaller non ? Ou vide son cache, ta page est peut être mise en cache
Bon j'ai passé adwcleaner en mode sans échec et ça n'a pas marché, je sais vraiment pas quoi faire et c'est vraiment énervant...
je suis coincé là.
▶ Télécharge ici : http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ FRST (de Farbar)
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.
▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.
▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.
▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.
Les rapport se trouvent ici : C:\FRST\Logs
▶ Envoie-les sur http://cjoint.com et poste les liens obtenus en échange.
Voici le Addition :
http://www.cjoint.com/c/EGEiqsst6b8
Et l'autre :
http://www.cjoint.com/c/EGEiq58mng8
Merci par avance !
Ok je regarderai ça tout à l'heure va falloir que j'aille faire des courses
Tu connais
C:\WINDOWS\Tasks\RunOW.job
2015-07-29 12:59 - 2015-07-29 12:59 - 00000000 ____D
Programs\Overwolf
Overwofl je crois que c'est un truc avec teamspeak non ?
Ok je laisse alors ![]()
Par contre pas bien de cr@cker windows ou office ![]()
Au fait désinstalle superantispyware il sert à rien
Lol, oui je sais pour windows, j'avais juste pris le trucs il y a 1 an pour tester windows 8 et office, et vu que windows 10 est gratuit si on a windows 8 bah du coup je l'ai acheté ![]()
![]()
▶ <gras>/!\ Crée un point de restauration manuel avant d'appliquer le correctif - [http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/ Tutoriel en images]/!\</gras>
▶ Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
▶ Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
Task: {654C26BB-F7F4-4B4A-A5F9-343A46257368} - System32\Tasks\TransmitAll => c:\programdata\{b8c25d97-3043-a938-b8c2-25d97304765c}\nsa2142.tmp.exe <==== ATTENTION
Task: {889715CD-0AAA-4301-812C-DC08B6C8A901} - System32\Tasks\{E15DC2E7-5FC1-4BC6-B688-E83ED70DAA26} => pcalua.exe -a C:\Users\Benjamin\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=amt -simple=0 <==== ATTENTION
Task: {C71F11A9-EC69-4271-8B61-E499A35EAA9F} - System32\Tasks\FXHAERIFKISQFQPN => C:\ProgramData\Service0082\Service0082.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\TransmitAll.job => 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
Task: C:\WINDOWS\Tasks\FXHAERIFKISQFQPN.job => 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
end
▶ Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
▶ Ferme toutes les applications, y compris ton navigateur
▶ Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
▶ Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
▶ L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
▶ <gras>/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\</gras>
Voici ce que ça donne :
Fix result of Farbar Recovery Scan Tool (x64) Version:28-07-2015
Ran by Benjamin (2015-07-30 14:07:29) Run:2
Running from C:\Users\Benjamin\Desktop
Loaded Profiles: Benjamin (Available Profiles: Benjamin & test)
Boot Mode: Normal
==============================================
fixlist content:
*****************
start
Task: {654C26BB-F7F4-4B4A-A5F9-343A46257368} - System32\Tasks\TransmitAll => c:\programdata\{b8c25d97-3043-a938-b8c2-25d97304765c}\nsa2142.tmp.exe <==== ATTENTION
Task: {889715CD-0AAA-4301-812C-DC08B6C8A901} - System32\Tasks\{E15DC2E7-5FC1-4BC6-B688-E83ED70DAA26} => pcalua.exe -a C:\Users\Benjamin\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=amt -simple=0 <==== ATTENTION
Task: {C71F11A9-EC69-4271-8B61-E499A35EAA9F} - System32\Tasks\FXHAERIFKISQFQPN => C:\ProgramData\Service0082\Service0082.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\TransmitAll.job => 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
Task: C:\WINDOWS\Tasks\FXHAERIFKISQFQPN.job => 0x000A01004A2E5EB7D33F134DB5FE5F0673CCC2B946001201000000003C000A0020000000FEFFFFFF0B0107800013040000268021DF07070004001E000A0001001B004D0300002B0043003A005C00500072006F006700720061006D0044006100740061005C00530065007200760069006300650030003000380032005C00530065007200760069006300650030003000380032002E00650078006500000000001B0043003A005C00500072006F006700720061006D0044006100740061005C005300650072007600690063006500300030003800320000001500500043005F00420065006E006A0061006D0069006E005C00420065006E006A0061006D0069006E0000000000000008000000000000000000020030000000DF0707001D00000000000000000000000000000000000000000000000700000001000000000000000000000030000100DF0707001D000000000000000C000400A0050000B40000000000000001000000010000000000000000000000
end
*****************
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{654C26BB-F7F4-4B4A-A5F9-343A46257368}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{654C26BB-F7F4-4B4A-A5F9-343A46257368}" => key removed successfully
C:\Windows\System32\Tasks\TransmitAll not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\TransmitAll" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{889715CD-0AAA-4301-812C-DC08B6C8A901}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{889715CD-0AAA-4301-812C-DC08B6C8A901}" => key removed successfully
C:\Windows\System32\Tasks\{E15DC2E7-5FC1-4BC6-B688-E83ED70DAA26} => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{E15DC2E7-5FC1-4BC6-B688-E83ED70DAA26}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C71F11A9-EC69-4271-8B61-E499A35EAA9F}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C71F11A9-EC69-4271-8B61-E499A35EAA9F}" => key removed successfully
C:\Windows\System32\Tasks\FXHAERIFKISQFQPN not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\FXHAERIFKISQFQPN" => key removed successfully
C:\WINDOWS\Tasks\TransmitAll.job not found.
C:\WINDOWS\Tasks\FXHAERIFKISQFQPN.job not found.
==== End of Fixlog 14:07:30 ====
Ya des trucs qui ont pas été remove je pense que c'est normal car j'ai réussi a virer un ou deux trucs depuis. Par contre, mon firefox est toujours infecté (je l'ai désinstaller et réinstaller). Mais steam se comporte mieux.
Tu me confirmes que tu n'as plus de pubs dans steam
Pour firefox c'est bon aussi?
Pour firefox c'est pas encore bon j'ai des pubs qui continue de s'ouvrir mais moins souvent, yen a une qui s'ouvre et qui se ferme aussitot, dans la barre d'adresse ça marque "secure.xserving.com/d'autres trucs"