Virus 4-you.net

Résolu/Fermé
anaisanaisanais - 15 janv. 2016 à 23:00
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 16 janv. 2016 à 16:59
Bonsoir,
Depuis quelques jours, je ne peux plus naviguer sur mon ordinateur sans que des pages s'ouvrent. Ces pages sont des pages de 4-you.net mais ce sont des pages de recherches que j'ai déjà faite avant. Je m'explique : je suis sur Facebook et là tout d'un coup une autre page s'ouvre dans un nouvel onglet, et cette page est une recherche effectuée sur une vieille recherche datant de pas mal de temps.
J'ai cherché des réponses à mon problème sur Internet, j'ai vu que c'était peut-être un virus, mais peu de personnes en parlent. C'est très handicapant lorsque je suis sur Internet, c'est même devenu invivable.
Que faire?



A voir également:

4 réponses

FuryEnder Messages postés 284 Date d'inscription samedi 19 décembre 2015 Statut Membre Dernière intervention 25 janvier 2016 29
15 janv. 2016 à 23:07
Bonsoir,

Pour enlever toute ces pages utiliser le logiciel Adwcleaner qui suprimeras tout vos problèmes .

Cordialement
Furyender
0
anaisanaisanais0 Messages postés 6 Date d'inscription vendredi 15 janvier 2016 Statut Membre Dernière intervention 21 août 2017
15 janv. 2016 à 23:17
du coup c'était bel et bien un virus présent dans mon navigateur?
(merci de votre réponse au passage!)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
15 janv. 2016 à 23:38
Salut

Commence par un nettoyage Adwcleaner en suivant les instructions du tutoriel Adwcleaner  https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage en reponse.

Puis

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

--
0
anaisanaisanais0 Messages postés 6 Date d'inscription vendredi 15 janvier 2016 Statut Membre Dernière intervention 21 août 2017
16 janv. 2016 à 12:22
Bonjour, j'avais déjà fais un nettoyage avant votre réponse, donc le logiciel n'a pas trouvé d'éléments malveillants.
0
anaisanaisanais0 Messages postés 6 Date d'inscription vendredi 15 janvier 2016 Statut Membre Dernière intervention 21 août 2017
Modifié par anaisanaisanais0 le 16/01/2016 à 12:27
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 janv. 2016 à 14:12
Voici la correction à  effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


Task: {EE54815C-FF0D-4858-B975-F9D95E33BE24} - System32\Tasks\{02BCDA0A-6BCF-4EE3-A970-B355FBFDECB0} => pcalua.exe -a C:\Users\Anaïs\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=exp <==== ATTENTION
C:\Users\Anaïs\AppData\Local\Temp\COMAP.EXE
C:\Users\Anaïs\AppData\Local\Temp\DQDLg75xgU.exe
C:\Users\Anaïs\AppData\Local\Temp\drm_dyndata_7390006.dll
C:\Users\Anaïs\AppData\Local\Temp\install_flashplayer16x32_mssa_aaa_aih.exe
C:\Users\Anaïs\AppData\Local\Temp\oct7A7F.tmp.exe
C:\Users\Anaïs\AppData\Local\Temp\octBE29.tmp.exe

Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
anaisanaisanais0 Messages postés 6 Date d'inscription vendredi 15 janvier 2016 Statut Membre Dernière intervention 21 août 2017
16 janv. 2016 à 15:53
le fichier texte : Résultats de correction de Farbar Recovery Scan Tool (x64) Version:10-01-2015 01
Exécuté par Anaïs (2016-01-16 15:52:56) Run:1
Exécuté depuis C:\Users\Anaïs\Desktop
Profils chargés: Anaïs (Profils disponibles: Anaïs)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

Task: {EE54815C-FF0D-4858-B975-F9D95E33BE24} - System32\Tasks\{02BCDA0A-6BCF-4EE3-A970-B355FBFDECB0} => pcalua.exe -a C:\Users\Anaïs\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=exp <==== ATTENTION
C:\Users\Anaïs\AppData\Local\Temp\COMAP.EXE
C:\Users\Anaïs\AppData\Local\Temp\DQDLg75xgU.exe
C:\Users\Anaïs\AppData\Local\Temp\drm_dyndata_7390006.dll
C:\Users\Anaïs\AppData\Local\Temp\install_flashplayer16x32_mssa_aaa_aih.exe
C:\Users\Anaïs\AppData\Local\Temp\oct7A7F.tmp.exe
C:\Users\Anaïs\AppData\Local\Temp\octBE29.tmp.exe


"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EE54815C-FF0D-4858-B975-F9D95E33BE24}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EE54815C-FF0D-4858-B975-F9D95E33BE24}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\{02BCDA0A-6BCF-4EE3-A970-B355FBFDECB0} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{02BCDA0A-6BCF-4EE3-A970-B355FBFDECB0}" => clé supprimé(es) avec succès
C:\Users\Anaïs\AppData\Local\Temp\COMAP.EXE => déplacé(es) avec succès
C:\Users\Anaïs\AppData\Local\Temp\DQDLg75xgU.exe => déplacé(es) avec succès
C:\Users\Anaïs\AppData\Local\Temp\drm_dyndata_7390006.dll => déplacé(es) avec succès
C:\Users\Anaïs\AppData\Local\Temp\install_flashplayer16x32_mssa_aaa_aih.exe => déplacé(es) avec succès
C:\Users\Anaïs\AppData\Local\Temp\oct7A7F.tmp.exe => déplacé(es) avec succès
C:\Users\Anaïs\AppData\Local\Temp\octBE29.tmp.exe => déplacé(es) avec succès

Fin de Fixlog 15:53:02

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > anaisanaisanais0 Messages postés 6 Date d'inscription vendredi 15 janvier 2016 Statut Membre Dernière intervention 21 août 2017
16 janv. 2016 à 16:09
si tu as encore des problèmes, précise sur quel navigateur WEB.
0
anaisanaisanais0 Messages postés 6 Date d'inscription vendredi 15 janvier 2016 Statut Membre Dernière intervention 21 août 2017 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
16 janv. 2016 à 16:11
Pour l'instant le problème a disparu, mais si jamais cela réapparaît je vous ferai signe. J'aimerai juste savoir quel était le problème, pourquoi il y avait ce problème
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 janv. 2016 à 16:59
ok =)

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html



0