Plus d'accès à internet esurf

Fermé
Mellyrc - 21 nov. 2015 à 13:42
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 24 nov. 2015 à 07:47
Bonjour,

J'ai un gros problème puisque je ne plus accéder à internet
En téléchargeant de la musique je me suis retrouvé avec le module complémentaire Esurf.biz sur Internet explorer et Mozilla
En cherchant sur les forums, j'ai télécharger MalwareBytes Anti-Malware, j'ai lancé l'analyse, fais tout ce qui était préconisé mais voilà, une fois les réparations sois disant faite, qd je lance internet explorer ou Mozilla, la page est vide, impossible de lancer une quelconque recherche, la page est soit disant introuvable
Dans la barre de recherche internet explorer persiste esurf.biz et impossible d'accéder ne serait ce qu'a Google, impossible donc de télécharger un autre logiciel type ADWCleaner pour l'enlever.
Il n'y a rien dans les modules complémentaires ni dans les paramètres de moteur de recherche par défaut qui m'indique qu'esurf est toujours présent mais je ne peux plus accéder à internet...

Si quelqu'un peut m'aider, ça serait avec joie car je suis désespérée!

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
21 nov. 2015 à 13:42
Salut,


Par clef USB :


Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Bonjour
Merci de votre réponse
Ou puis je trouver ce tutoriel?
Et comment envoyer les rapports puisque je n'ai plus accès à aucune page web depuis mon pc?
0
Voici les trois rapports :

http://pjjoint.malekal.com/files.php?id=20151121_k6g12u9l7o5

http://pjjoint.malekal.com/files.php?id=FRST_20151121_n10i10s10p11w8

http://pjjoint.malekal.com/files.php?id=20151121_s9g11j15k13n15
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
21 nov. 2015 à 16:20
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


ProxyEnable: [.DEFAULT] => Proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:54036;https=127.0.0.1:54036 [Attention - Possible Proxy Malicieux]
Winsock: Catalog9 01 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
Winsock: Catalog9 02 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
Winsock: Catalog9 03 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
Winsock: Catalog9 04 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
Winsock: Catalog9 15 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
CHR HomePage: Default -> hxxp://astromenda.com/?f=1&a=ast_ggfc_14_40_ch&cd=2XzuyEtN2Y1L1QzuzyyEtAzy0EyDyBtA0F0CyEyDzz0C0CtBtN0D0Tzu0StCtDtDyDtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StC0EzzyE0AyDzz0CtGtC0C0A0FtG0CyCzzzztG0A0CtBzytGyCzz0DyDtDtDyDtC0E0D0C0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2StCyCtDyC0E0B0FyCtGyDyCyEyEtGyE0BtDyEtGzztBtAyCtGyDtDzyyDtAyE0F0AyDyDzytD2Q&cr=2110665268&ir= [Pays US - 107.20.147.195]
CHR StartupUrls: Default -> hxxp://astromenda.com/?f=7&a=ast_ggfc_14_40_ch&cd=2XzuyEtN2Y1L1QzuzyyEtAzy0EyDyBtA0F0CyEyDzz0C0CtBtN0D0Tzu0StCtDtDyDtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StC0EzzyE0AyDzz0CtGtC0C0A0FtG0CyCzzzztG0A0CtBzytGyCzz0DyDtDtDyDtC0E0D0C0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2StCyCtDyC0E0B0FyCtGyDyCyEyEtGyE0BtDyEtGzztBtAyCtGyDtDzyyDtAyE0F0AyDyDzytD2Q&cr=2110665268&ir=, [Pays US - 107.20.147.195]
2015-11-20 11:40 - 2015-11-20 22:23 - 00000000 ____D C:\Program Files (x86)\CA7E3522-1448016044-D15C-FFBC-2C768AD8C79C
2015-11-20 11:40 - 2015-11-20 11:40 - 00004736 _____ C:\Windows\SysWOW64\Laefkuinlu.ini
2015-11-20 11:40 - 2015-11-20 11:40 - 00002456 _____ C:\Windows\SysWOW64\LaefkuinluOff.ini
2015-11-20 11:40 - 2015-11-20 11:40 - 00002456 _____ C:\Windows\system32\LaefkuinluOff.ini
2015-11-20 11:38 - 2015-11-20 11:38 - 00003342 _____ C:\Windows\System32\Tasks\Obita
2015-11-20 11:37 - 2015-11-20 22:11 - 00000000 ____D C:\Users\Melly\AppData\LocalLow\Company
2015-11-20 11:37 - 2015-11-20 11:37 - 00000000 ____D C:\uninst
2015-11-20 11:33 - 2015-11-20 11:33 - 00000008 _____ C:\END
2015-10-31 18:36 - 2015-09-19 18:30 - 00001934 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk
2015-10-31 18:36 - 2015-07-26 15:08 - 00000000 ____D C:\Program Files\McAfee Security Scan
cmd: netsh winsock reset


Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
fixlist contenu:

ProxyEnable: [.DEFAULT] => Proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:54036;https=127.0.0.1:54036 [Attention - Possible Proxy Malicieux]
Winsock: Catalog9 01 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
Winsock: Catalog9 02 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
Winsock: Catalog9 03 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
Winsock: Catalog9 04 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
Winsock: Catalog9 15 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
CHR HomePage: Default -> hxxp://astromenda.com/?f=1&a=ast_ggfc_14_40_ch&cd=2XzuyEtN2Y1L1QzuzyyEtAzy0EyDyBtA0F0CyEyDzz0C0CtBtN0D0Tzu0StCtDtDyDtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StC0EzzyE0AyDzz0CtGtC0C0A0FtG0CyCzzzztG0A0CtBzytGyCzz0DyDtDtDyDtC0E0D0C0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2StCyCtDyC0E0B0FyCtGyDyCyEyEtGyE0BtDyEtGzztBtAyCtGyDtDzyyDtAyE0F0AyDyDzytD2Q&cr=2110665268&ir= [Pays US - 107.20.147.195]
CHR StartupUrls: Default -> hxxp://astromenda.com/?f=7&a=ast_ggfc_14_40_ch&cd=2XzuyEtN2Y1L1QzuzyyEtAzy0EyDyBtA0F0CyEyDzz0C0CtBtN0D0Tzu0StCtDtDyDtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StC0EzzyE0AyDzz0CtGtC0C0A0FtG0CyCzzzztG0A0CtBzytGyCzz0DyDtDtDyDtC0E0D0C0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2StCyCtDyC0E0B0FyCtGyDyCyEyEtGyE0BtDyEtGzztBtAyCtGyDtDzyyDtAyE0F0AyDyDzytD2Q&cr=2110665268&ir=, [Pays US - 107.20.147.195]
2015-11-20 11:40 - 2015-11-20 22:23 - 00000000 ____D C:\Program Files (x86)\CA7E3522-1448016044-D15C-FFBC-2C768AD8C79C
2015-11-20 11:40 - 2015-11-20 11:40 - 00004736 _____ C:\Windows\SysWOW64\Laefkuinlu.ini
2015-11-20 11:40 - 2015-11-20 11:40 - 00002456 _____ C:\Windows\SysWOW64\LaefkuinluOff.ini
2015-11-20 11:40 - 2015-11-20 11:40 - 00002456 _____ C:\Windows\system32\LaefkuinluOff.ini
2015-11-20 11:38 - 2015-11-20 11:38 - 00003342 _____ C:\Windows\System32\Tasks\Obita
2015-11-20 11:37 - 2015-11-20 22:11 - 00000000 ____D C:\Users\Melly\AppData\LocalLow\Company
2015-11-20 11:37 - 2015-11-20 11:37 - 00000000 ____D C:\uninst
2015-11-20 11:33 - 2015-11-20 11:33 - 00000008 _____ C:\END
2015-10-31 18:36 - 2015-09-19 18:30 - 00001934 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk
2015-10-31 18:36 - 2015-07-26 15:08 - 00000000 ____D C:\Program Files\McAfee Security Scan
cmd: netsh winsock reset


HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => valeur supprimé(es) avec succès
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => valeur supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015" => clé supprimé(es) avec succès
Chrome HomePage => supprimé(es) avec succès
Chrome StartupUrls => supprimé(es) avec succès
C:\Program Files (x86)\CA7E3522-1448016044-D15C-FFBC-2C768AD8C79C => déplacé(es) avec succès
C:\Windows\SysWOW64\Laefkuinlu.ini => déplacé(es) avec succès
C:\Windows\SysWOW64\LaefkuinluOff.ini => déplacé(es) avec succès
C:\Windows\system32\LaefkuinluOff.ini => déplacé(es) avec succès
C:\Windows\System32\Tasks\Obita => déplacé(es) avec succès
C:\Users\Melly\AppData\LocalLow\Company => déplacé(es) avec succès
C:\uninst => déplacé(es) avec succès
C:\END => déplacé(es) avec succès
C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk => déplacé(es) avec succès
C:\Program Files\McAfee Security Scan => déplacé(es) avec succès

========= netsh winsock reset =========


Le catalogue Winsock a ?t? r?initialis? correctement.
Vous devez red?marrer l'ordinateur afin de finaliser la r?initialisation.


========= Fin de CMD: =========

Fin de Fixlog 19:18:10

0
Merci beaucoup, je peux à nouveau surfer mais esurf.biz résiste dés que j'ouvre IE, il n'est nul part dans les modules complémentaires ni ailleurs pourtant...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
21 nov. 2015 à 19:39
fais ça pour voir :

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"

Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

0
fixlist contenu:

ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"


C:\Users\Melly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Melly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk => non trouvé(e).
C:\Users\Melly\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Melly\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk => non trouvé(e).

Fin de Fixlog 19:43:12

0
Lorsque j'ouvre IE, je tombe sur le lien suivant : ocdn01.topsmartdeals.com/4d63d4c37 (etc, etc.)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
21 nov. 2015 à 19:54
Vide le cache internet avec CCleaner.

puis :

Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte.
Il existe une version gratuite qui permet de nettoyer son ordinateur (décoche bien la proposition d'essai de la version Premium à la fin de l'installation) :

Mets Malwarebytes à jour puis lance un examen.

A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal d'analyse.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

0
J'espère que c'est le bon!

http://pjjoint.malekal.com/files.php?id=20151122_z11u5c7n7y8
0
Je suis toujours envahie par Esurf.biz, dois-je télécharger ADWcleaner?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > Mellyrc
23 nov. 2015 à 19:29
Sur quel navigateur WEB ?
0
Internet Explorer, il fonctionne à nouveau mais seulement sous esurf et mon pc rame comme jamais..
Pensez-vous à une autre solution?
Et merci encore pour votre aide!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
24 nov. 2015 à 07:47
Tu as un netbook :

Processeur: AMD E-300 APU with Radeon(tm) HD Graphics
Pourcentage de mémoire utilisée: 56%
Mémoire physique - RAM - totale: 1642.91 MB


Désinstalle Malwarebytes et fais un tour dans les programmes installés.
Désinstallet tous ceux dont tu ne te sers pas.


Les raccourcis ont été touchés :

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

~~

Réinitialise Internet Explorer et fais un nettoyage ZHPCleaner : https://forum.malekal.com/viewtopic.php?t=41399&start=
Vérifie aussi

0