Virus mybrowser

Résolu/Fermé
tino33 Messages postés 10 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 25 septembre 2015 - 24 sept. 2015 à 01:24
 razza - 7 oct. 2015 à 20:52
Bonjour.
Je n'arrive pas à débarrasser de Mybrowser de mon PC. Quelqu'un pourrait-il m'aider.
Merci

9 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
24 sept. 2015 à 02:05
Bonjour,


1/

--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

--> Une fois le scan terminé, choisis l'option "Nettoyer".

--> Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[C?].


2/

--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

32 ou 64 bits - Comment savoir ?

--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Analyser.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
0
tino33 Messages postés 10 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 25 septembre 2015
24 sept. 2015 à 10:13
Merci de votre aide. Voici le lien donné par le site.
https://pjjoint.malekal.com/files.php?id=20150924_o9s6f11d13b14
Je vous souhaite une bonne journée.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
24 sept. 2015 à 15:59
"AdwCleaner v3.015"
"Mis à jour le 10/12/2013 par Xplode"

--> Tu as utilisé une version qui date presque de 2 ans ^^

Il est important de prendre la dernière version :
https://toolslib.net/downloads/viewdownload/1-adwcleaner/
0
tino33 Messages postés 10 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 25 septembre 2015
24 sept. 2015 à 22:53
https://www.cjoint.com/c/EIyuQwAJjaw
https://www.cjoint.com/c/EIyuShYpQdw
https://www.cjoint.com/c/EIyuUB6Cfuw
Bonsoir.
Déjà merci de ton aide car c'est un virus envahissant...
Voici les liens générés par Cjoint.
J'ai aussi utilisé Superantispyware .
Bonne soirée.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
25 sept. 2015 à 00:21
--> Désinstalle Spybot, il est inutile.

--> Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes).
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :


start
CloseProcesses:
C:\Program Files\McAfee Security Scan
HKU\S-1-5-18\...\RunOnce: [adaware] => reg.exe delete "HKCU\Software\AppDataLow\Software\adaware" /f
HKU\S-1-5-18\...\RunOnce: [adaware_XP] => reg.exe delete "HKCU\Software\adaware" /f
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2014-06-09]
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.)
ProxyEnable: [.DEFAULT] => Proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:51888;https=127.0.0.1:51888
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
BHO-x32: Pas de nom -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> Pas de fichier
Toolbar: HKLM - Pas de nom - !{6c97a91e-4524-4019-86af-2aa2d567bf5c} - Pas de fichier
Toolbar: HKLM-x32 - Pas de nom - !{6c97a91e-4524-4019-86af-2aa2d567bf5c} - Pas de fichier
Toolbar: HKU\S-1-5-21-4015597608-4020846674-1204202875-1001 -> Pas de nom - {EE5D279F081B-4404-994D-C6B60AAEBA6D} - Pas de fichier
Toolbar: HKU\S-1-5-21-4015597608-4020846674-1204202875-1001 -> Pas de nom - {2318C2B14965-11D4-9B18-009027A5CD4F} - Pas de fichier
FF Plugin-x32: @ei.MapsGalaxy_39.com/Plugin -> C:\Program Files (x86)\MapsGalaxy_39EI\Installr\1.bin\NP39EISB.dll [Pas de fichier]
C:\Program Files (x86)\MapsGalaxy_39EI
FF Extension: Lavasoft Search Plugin - C:\Users\Rolande\AppData\Roaming\Mozilla\Firefox\Profiles\ocg8ekci.default\Extensions\jid1yZwVFzbsyfMrqQ@jetpack [2012-10-10]
CHR HKU\S-1-5-21-4015597608-4020846674-12042028751001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/cr
CHR HKLM-x32\...\Chrome\Extension: [bopakagnckmlgajfccecajhnimjiiedh] - hxxp://clients2.google.com/service/update2/crx
C:\Windows\Tasks\XPUBajyLRSmmys9yKtZJNNZbI.job
C:\Program Files (x86)\b2d0ac17-820e4e97-938e-ee013c3635c
C:\Windows\System32\Tasks\XPUBajyLRSmmys9yKtZJNNZbI
C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
C:\Windows\System32\Tasks\Tieuhonuo
C:\Users\Rolande\AppData\Local\com
C:\ProgramData\Tieuhonuo
C:\Users\Rolande\AppData\Local\mixvideoplayer
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MixVideoPlayer
C:\Program Files (x86)\MixVideoPlayer
C:\Users\Rolande\AppData\Roaming\XPUBajyLRSmmys9yKtZJNNZbI
Google Update Helper (x32 Version: 1.3.23.0 - BonanzaDeals) Hidden <==== ATTENTION
Task: {2F08793A-2C31-4529-90F6-9B6A8432103C} - System32\Tasks\Ad-Aware Update (Weekly) => C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: {AF0E3348-B47B-4F4A-B237-4F1E4E330778} - System32\Tasks\Ad-Aware Scan (adaware) => C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
C:\Program Files (x86)\Lavasoft
Task: {AF9B61C9-85F2-4180-85E5-A3D31E80B7B1} - System32\Tasks\XPUBajyLRSmmys9yKtZJNNZbI => C:\Users\Rolande\AppData\Roaming\XPUBajyLRSmmys9yKtZJNNZbI.exe <==== ATTENTIO
C:\Users\Rolande\AppData\Roaming\XPUBajyLRSmmys9yKtZJNNZbI.exe
Task: {C2E7BA20-4E31-4C76-B61C-8C81B6B4CC05} - System32\Tasks\AffiliatedUpdate => C:\Users\Rolande\AppData\Roaming\AFFILI~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {DC72CA39-AA36-423E-BD3F-5CFB16795760} - System32\Tasks\Tieuhonuo => C:\ProgramData\Tieuhonuo\1.0.5.1\lreehfup.exe
Task: C:\Windows\Tasks\AffiliatedUpdate.job => C:\Users\Rolande\AppData\Roaming\AFFILI~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: C:\Windows\Tasks\XPUBajyLRSmmys9yKtZJNNZbI.job => C:\Users\Rolande\AppData\Roaming\XPUBajyLRSmmys9yKtZJNNZbI.exe <==== ATTENTION
FirewallRules: [{807D853A-B870-4D44-A370-E048DBB5A816}] => (Allow) C:\Users\Rolande\Downloads\SweetImSetup.exe
FirewallRules: [{AC674C8C-8E0B-4360-BC8F-D69C80A6452D}] => (Allow) C:\Users\Rolande\Downloads\SweetImSetup.exe
FirewallRules: [{F474B8C1-7E56-41CE-AA99-BF1FACFA9FC3}] => (Allow) C:\Program Files (x86)\adawaretb\dtUser.exe
FirewallRules: [{6C0E7A48-6ABC-4B12-92B6-DC870DD1CF09}] => (Allow) C:\Program Files (x86)\adawaretb\dtUser.exe
C:\Program Files (x86)\adawaretb
FirewallRules: [{8455E525-C696-4861-A8EB-B8CCFD5BE3AE}] => (Allow) C:\Users\Rolande\AppData\Local\Temp\incredibar_installer.exe
FirewallRules: [{60B5F23D-D9BD-4239-8545-61BE9748DCEB}] => (Allow) C:\Users\Rolande\AppData\Local\Temp\incredibar_installer.exe
FirewallRules: [{8BA40EA3-0814-414E-ACF8-0F53BF3D471A}] => (Allow) C:\ProgramData\eSafe\eGdpSvc.exe
FirewallRules: [{67E909F5-3879-4656-9FDB-69331F8FB842}] => (Allow) C:\Program Files (x86)\Max Driver Updater\maxdu.exe
Removeproxy:
end



--> Enregistre le fichier dans le dossier "Téléchargements" (au même endroit que FRST) sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Corriger. Patiente le temps de la correction.

Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

--> Une fois la correction terminée, un rapport Fixlog.txt remplacera le fichier fixlist.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
0
tino33 Messages postés 10 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 25 septembre 2015
25 sept. 2015 à 14:17
Bonjour Destrio5.
Voici le lien générépar le site.
https://pjjoint.malekal.com/files.php?id=20150925_u15h11y15w15s7
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
25 sept. 2015 à 14:46
As-tu encore "Mybrowser" ?

Si oui, où apparaît-il ?
0
tino33 Messages postés 10 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 25 septembre 2015
25 sept. 2015 à 15:05
Mybrowser a complètement disparu de mon PC.
Merci de ton aide.
Passe une bonne après-midi.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
25 sept. 2015 à 15:23
Ok ;)

Je voudrais un nouveau rapport FRST (et Addition) pour vérifier.
0
tino33 Messages postés 10 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 25 septembre 2015
25 sept. 2015 à 18:28
0
tino33 Messages postés 10 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 25 septembre 2015
25 sept. 2015 à 18:31
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
Modifié par Destrio5 le 25/09/2015 à 19:52
Pour finir :


1/

---> Télécharge et installe la dernière version de CCleaner.
  • Lance-la. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures puis dans Surveillance, décoche les deux cases.
  • Va dans Nettoyeur et lance le nettoyage.



2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
  • Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
  • Clique sur Exécuter.
  • Poste le rapport.



==Prévention==

Clique droit sur la boule orange et blanche d'Avast située en bas à droite et choisis Mise à jour > Programme.

Malwarebytes' Anti-Malware peut être pratique en cas d'infection :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

Adware Prevention permet de t'entraîner à ne pas accepter de PUPs / adwares lors d'installations de logiciels :
https://security-x.fr/~guigui0001/

https://www.malekal.com/adwares-pup-protection/

Un dossier sur la prévention et sécurité sur Internet est disponible ici.
0
tino33 Messages postés 10 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 25 septembre 2015
25 sept. 2015 à 22:05
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
25 sept. 2015 à 23:12
Ok pour DelFix.

Bonne soirée / nuit ;)
0
tino33 Messages postés 10 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 25 septembre 2015 > Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023
25 sept. 2015 à 23:55
Merci encore pour ton aide. Bonne nuit et bon weekend.
0
bonsoir, Destrio5 : merci, voici les liens générés:
http://pjjoint.malekal.com/files.php?id=20151007_l1311i5o6x10
http://pjjoint.malekal.com/files.php?id=FRST_20151007_m9v5b9w911
http://pjjoint.malekal.com/files.php?id=20151007_q12i5y7u10e15
0