Probleme virus "patched-AWK"

Résolu/Fermé
chris73 - 16 août 2016 à 22:11
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 août 2016 à 11:47
bonjour,

j'ai un souci avec patched-awk, voici les liens/

frst: http://pjjoint.malekal.com/files.php?id=FRST_20160816_l14n7c5g14f8

addition: http://pjjoint.malekal.com/files.php?id=20160816_k7o9s12n12y7

shortcut: http://pjjoint.malekal.com/files.php?id=20160816_m14u10c8o9o6

merci pour votre aide.

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 août 2016 à 22:47
Salut

Passe repairDNS
Donne le rapport via pjjoint.

puis :

Télécharge et installe MBAM. La version gratuite permet de nettoyer ( décoche bien la proposition d'essai de la version Premium à la fin de l'installation ) :

Mettre MBAM à jour puis lancer un examen.
A la fin du scan, clique sur "Supprimer Sélection" en bas à gauche.
Redémarrer l'ordinateur si nécessaire puis relancer Malwarebytes.
Vas chercher le rapport dans l'onglet "Historique".

A gauche "Journal d'analyse", double-clique sur l'examen dans la liste. Puis en bas "Copier dans le presse papier", va sur http://pjjoint.malekal.com/, clique droit "Coller" pour coller le contenu du rapport du scan. Clique sur "Envoyer". Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.



et enfin refais un scan FRST et donne les rapports via pjjoint.
0
merci pour ton aide.

voici le rapport repair dns: http://pjjoint.malekal.com/files.php?id=20160816_s6x15t13k15f5

par contre impossible d'installer malwarebytes: Runtime error (at 110:137):
Couldnot call proc.

et impossible de démarrer avast!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 août 2016 à 08:46
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
ShellExecuteHooks: - {6710C780-E20E-4C49-A87D-321850ED3D7C} - C:\Users\VGST\AppData\Local\Microsoft\Windows\INetCookies\grerjse.dll [366080 2016-08-03] ()
ShellIconOverlayIdentifiers: [JzShlobj] -> {7B286609-DA97-47E1-AC6B-33B8B4732C95} => C:\Program Files\ZipTool\JZipExt.dll [2015-11-30] ()
ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => C:\Program Files\¿ìѹ\X64\KZipShell.dll [2016-08-04] ()
AppInit_DLLs: C:\ProgramData\Utatity\Rehold.dll => C:\ProgramData\Utatity\Rehold.dll [358912 2016-08-10] ()
AppInit_DLLs-x32: C:\ProgramData\Utatity\Ventotech.dll => C:\ProgramData\Utatity\Ventotech.dll [248320 2016-08-10] ()
Edge HomeButtonPage: HKU\S-1-5-21-2547867679-651362185-959465682-1002 -> hxxp://www.nuesearch.com/?type=hp&ts=1471342387&z=30519006e45af306b6fab2egczam6gdc2zfo5z8e2z&from=wpm0616&uid=ST1000LM024XHN-M101MBB_S2SMJ9GD510233
R2 a53fffb3d1ce252c02bb773de92e1546; C:\Program Files\a53fffb3d1ce252c02bb773de92e1546\2cf6494df55cc7ab5505c85e5f6f9258.exe [4836864 2016-08-03] () [Fichier non signé]
R2 KuaizipUpdateChecker; C:\Program Files\¿ìѹ\X86\kuaizipUpdateChecker.dll [219072 2016-08-04] ()
R2 MaohaWifiSvr; C:\Program Files (x86)\GreatMaker\MaohaWiFi\MaohaWifiSvr.exe [170464 2014-12-18] (猫哈网络 版权所有)
S3 CHNGTSvc; c:\exervice.exe http://cloudfront.d5755fc9ca13d7af0d686fa4f2e407af875e4519.xyz/download/xpack0809_CH_DK_ES_FI_FR_IE_NL_NO.1470725916.exe [X]
S2 SSFK; C:\Program Files (x86)\SFK\SSFK.exe -s [X]
R2 ziphost; c:\program files\ziptool\ziphost.dll [114080 2015-11-30] ()
S2 Bazuloc; "C:\Users\VGST\AppData\Roaming\NujtudViff\Upebcau.exe" -cms [X]
S2 rncengNerfile.exe; C:\Program Files (x86)\Atovaseaneraent\rncengNerfile.exe [367128 2016-08-03] ()
S1 bsdpf64; \??\C:\WINDOWS\system32\Drivers\bsdpf64.sys [X]
S1 bsdpr64; \??\C:\WINDOWS\system32\Drivers\bsdpr64.sys [X]
S2 KuaiZipDrive; \??\C:\WINDOWS\system32\drivers\KuaiZipDrive.sys [X]
R1 ZipProtect; c:\program files\ziptool\ZipProtect64.sys [886512 2015-12-14] ()
R1 cherimoya; C:\Windows\System32\drivers\cherimoya.sys [65344 2016-08-04] (Windows (R) Win 7 DDK provider)
R1 d50c5ed6b707070104f1b20b85d815ef; C:\WINDOWS\system32\drivers\d50c5ed6b707070104f1b20b85d815ef.sys [85088 2016-08-03] (GHSFGW)
R1 MaohaWifiNetPro; C:\Program Files (x86)\GreatMaker\MaohaWiFi\MaoHaWiFiNet64.sys [871152 2015-10-27] ()
2016-08-16 19:27 - 2016-08-16 19:27 - 00000000 ____D C:\Users\VGST\AppData\LocalLow000002D3BC9876E8
2016-08-16 19:26 - 2016-08-16 19:39 - 00000000 ___HD C:\WINDOWS\msdownld.tmp
2016-08-16 19:16 - 2016-08-16 19:16 - 00000000 ____D C:\Users\VGST\AppData\LocalLow0150EB40
2016-08-16 16:25 - 2016-08-16 16:25 - 00000000 ____D C:\Users\VGST\AppData\LocalLow00CB65B0
2016-08-16 16:25 - 2016-08-16 16:25 - 00000000 ____D C:\Users\VGST\AppData\LocalLow000001C2B74C9E98
2016-08-16 16:21 - 2016-08-16 16:21 - 00000000 ____D C:\Users\VGST\AppData\LocalLow007DC238
2016-08-16 16:20 - 2016-08-16 19:28 - 00030995 _____ C:\WINDOWS\71bfcbac7486207514a6a22fd6399e44.ps1
2016-08-16 16:20 - 2016-08-16 19:28 - 00003722 _____ C:\WINDOWS\System32\Tasks\71bfcbac7486207514a6a22fd6399e44
2016-08-16 16:16 - 2016-08-16 16:16 - 00002066 _____ C:\Users\VGST\Desktop\ZHPCleaner.txt
2016-08-16 15:41 - 2016-08-16 16:16 - 00000000 ____D C:\Users\VGST\AppData\Roaming\ZHP
2016-08-16 15:41 - 2016-08-16 16:06 - 00000885 _____ C:\Users\VGST\Desktop\ZHPCleaner.lnk
2016-08-16 15:33 - 2016-08-16 15:33 - 00000000 ____D C:\Users\VGST\AppData\LocalLow00D7C418
2016-08-16 14:13 - 2016-08-16 14:13 - 00000000 ____D C:\Users\VGST\AppData\LocalLow032C7C78
2016-08-16 14:12 - 2016-08-16 14:12 - 00000000 _____ C:\WINDOWS\SysWOW64\tmp9.html
2016-08-16 12:23 - 2016-08-16 12:23 - 00000000 ____D C:\WINDOWS\system32\pof
2016-08-16 12:13 - 2016-08-16 12:13 - 00000366 _____ C:\WINDOWS\SysWOW64\data.bin
2016-08-16 12:13 - 2016-08-16 12:13 - 00000001 _____ C:\WINDOWS\SysWOW64\fr.html
2016-08-16 12:13 - 2016-08-16 12:13 - 00000000 ____D C:\Users\VGST\AppData\Roaming\setup1
2016-08-16 12:13 - 2016-08-16 12:13 - 00000000 ____D C:\ProgramData\qwinpq
2016-08-10 13:07 - 2016-08-16 12:47 - 00000000 ____D C:\Users\VGST\AppData\Local\8F346E06-1470834473-E211-A308-20898494AC9B
2016-08-10 12:17 - 2016-08-16 11:41 - 00000000 ___HD C:\Program Files (x86)\f093B0C
2016-08-10 12:17 - 2016-08-10 12:17 - 00000000 ___HD C:\Program Files (x86)\h7l3B99
2016-08-10 11:31 - 2016-08-16 15:52 - 00000000 ____D C:\ProgramData\ChelfNotify
2016-08-10 11:31 - 2016-08-10 11:31 - 00003522 _____ C:\WINDOWS\System32\Tasks\ChelfNotify Task
2016-08-10 11:30 - 2016-08-10 11:31 - 00000000 ____D C:\Program Files (x86)\b1gxqlly
2016-08-04 16:22 - 2016-08-04 16:22 - 00000000 ____D C:\Program Files (x86)\GreatMaker
2016-08-04 16:21 - 2016-08-04 16:21 - 00003522 _____ C:\WINDOWS\System32\Tasks\KuaiZip_Update
2016-08-04 16:21 - 2016-08-04 16:21 - 00000893 _____ C:\Users\VGST\AppData\Roaming\Microsoft\Windows\Start Menu\¿ìѹ.lnk
2016-08-04 16:21 - 2016-08-04 16:21 - 00000869 _____ C:\Users\VGST\Desktop\¿ìѹ.lnk
2016-08-04 16:21 - 2016-08-04 16:21 - 00000000 ____D C:\Users\VGST\AppData\Roaming\Softlink
2016-08-04 16:20 - 2016-08-16 12:00 - 07616340 _____ C:\Users\VGST\AppData\Roaming\setup.apk
2016-08-04 16:20 - 2016-08-16 12:00 - 00732869 _____ C:\Users\VGST\AppData\Roaming\xdo.zip
2016-08-04 16:20 - 2016-08-10 12:21 - 00000000 ____D C:\Users\VGST\AppData\Roaming\Kuaizip
2016-08-04 16:20 - 2016-08-04 16:21 - 00000000 ____D C:\Program Files\¿ìѹ
2016-08-04 16:18 - 2016-08-04 16:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Compress
2016-08-04 16:18 - 2016-08-04 16:18 - 00000000 ____D C:\Program Files\ZipTool
2016-08-04 16:15 - 2016-08-04 16:15 - 00000000 ____D C:\Users\Christophe\AppData\Roaming\Mozilla
2016-08-04 16:14 - 2016-08-16 14:14 - 00000000 ____D C:\ProgramData\Utatity
2016-08-04 16:14 - 2016-08-10 12:10 - 00002394 _____ C:\WINDOWS\SysWOW64\findit.xml
2016-08-04 16:14 - 2016-08-04 16:14 - 07129600 _____ C:\Users\VGST\AppData\Roaming\agent.dat
2016-08-04 16:14 - 2016-08-04 16:14 - 01906688 _____ C:\Users\VGST\AppData\Roaming\Triooveity.tst
2016-08-04 16:14 - 2016-08-04 16:14 - 00126464 _____ C:\Users\VGST\AppData\Roaming\noah.dat
2016-08-04 16:14 - 2016-08-04 16:14 - 00070752 _____ C:\Users\VGST\AppData\Roaming\Config.xml
2016-08-04 16:14 - 2016-08-04 16:14 - 00018432 _____ C:\Users\VGST\AppData\Roaming\Main.dat
2016-08-04 16:14 - 2016-08-04 16:14 - 00005568 _____ C:\Users\VGST\AppData\Roaming\md.xml
2016-08-04 16:14 - 2016-08-04 16:14 - 00000000 ____D C:\ProgramData\Utatitys
2016-08-04 16:13 - 2016-08-16 15:31 - 00000000 ____D C:\Users\VGST\AppData\Roaming\Faecgy
2016-08-04 16:13 - 2016-08-16 14:14 - 00000000 ____D C:\Program Files (x86)\mpck
2016-08-04 16:13 - 2016-08-16 14:09 - 00012032 _____ C:\WINDOWS\SysWOW64\zdengineOff.ini
2016-08-04 16:13 - 2016-08-16 14:09 - 00012032 _____ C:\WINDOWS\system32\zdengineOff.ini
2016-08-04 16:13 - 2016-08-04 16:13 - 00187904 _____ C:\WINDOWS\rsrcs.dll
2016-08-04 16:13 - 2016-08-04 16:13 - 00004402 _____ C:\WINDOWS\System32\Tasks\SMW_UpdateTask_Time_313635353034353136352d574a324178345a2a376c455a
2016-08-04 16:13 - 2016-08-04 16:13 - 00000000 ____D C:\Users\VGST\AppData\LocalLow\Company
2016-08-04 16:13 - 2016-08-04 16:13 - 00000000 ____D C:\Users\VGST\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A}
2016-08-04 16:13 - 2016-08-04 16:13 - 00000000 ____D C:\Users\VGST\AppData\Local\Tempfolder
2016-08-04 16:13 - 2016-08-04 16:13 - 00000000 ____D C:\Users\Christophe\AppData\LocalLow03446A60
2016-08-04 16:13 - 2016-08-04 16:13 - 00000000 ____D C:\Users\Christophe\AppData\LocalLow000002100E2B0108
2016-08-04 16:13 - 2016-08-04 16:13 - 00000000 ____D C:\uninst
2016-08-04 16:13 - 2016-08-04 16:13 - 00000000 ____D C:\ProgramData\SearchModule
2016-08-04 16:13 - 2016-08-04 16:13 - 00000000 ____D C:\Program Files\MepfamojinenalpUn
2016-08-04 16:13 - 2016-08-04 16:13 - 00000000 ____D C:\Program Files\Common Files\Noobzo
2016-08-04 16:13 - 2016-08-04 16:12 - 00369527 _____ (zdengine) C:\WINDOWS\system32\zdengine64.dll
2016-08-04 16:13 - 2016-08-04 16:12 - 00307863 _____ (zdengine) C:\WINDOWS\SysWOW64\zdengine.dll
2016-08-04 16:12 - 2016-08-16 19:29 - 00000000 ____D C:\Program Files\Mepfamojinenalp
2016-08-04 16:12 - 2016-08-16 19:29 - 00000000 ____D C:\Program Files\Mepfamojinenalp
2016-08-04 16:12 - 2016-08-16 16:21 - 00000000 ____D C:\Users\VGST\AppData\Local\Apps\2.0
2016-08-04 16:12 - 2016-08-16 14:14 - 00000000 ____D C:\Users\VGST\AppData\Roaming\UPUpdata
2016-08-04 16:12 - 2016-08-16 11:41 - 00000000 ____D C:\Program Files (x86)\Atovaseaneraent
2016-08-04 16:12 - 2016-08-04 16:13 - 00011568 _____ C:\Users\VGST\AppData\Roaming\InstallationConfiguration.xml
2016-08-04 16:12 - 2016-08-04 16:12 - 00129024 _____ C:\Users\VGST\AppData\Roaming\Installer.dat
2016-08-04 16:12 - 2016-08-04 16:12 - 00009006 _____ C:\WINDOWS\System32\Tasks\Ronecult Engine
2016-08-04 16:10 - 2016-08-04 16:10 - 00000000 ____D C:\Users\VGST\Documents\PCSpeedUp
2016-08-04 16:09 - 2016-08-16 16:20 - 00000000 ____D C:\Program Files (x86)\Accelerer PC
2016-08-04 16:09 - 2016-08-16 15:31 - 00000000 ____D C:\Program Files (x86)\8F346E06-1470319757-E211-A308-20898494AC9B
2016-08-04 16:09 - 2016-08-04 16:09 - 00001188 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
2016-08-04 16:07 - 2016-08-16 16:24 - 00000000 ____D C:\Program Files (x86)\Drqwardthlation
2016-08-04 16:07 - 2016-08-16 11:41 - 00000000 ___HD C:\Program Files (x86)\zw722BA
2016-08-04 16:07 - 2016-08-04 16:07 - 00009022 _____ C:\WINDOWS\System32\Tasks\Fopaing Builder
2016-08-04 16:07 - 2016-08-04 16:07 - 00002560 _____ C:\Users\VGST\AppData\Local\uninstallssl.exe
2016-08-04 16:06 - 2016-08-10 11:36 - 00000000 ____D C:\WINDOWS\system32\SSL
2016-08-04 16:06 - 2016-08-04 16:06 - 00000000 ____D C:\Program Files\a53fffb3d1ce252c02bb773de92e1546
2016-08-04 16:04 - 2016-08-04 16:04 - 00804864 _____ C:\Users\Christophe\Downloads\adobesnr_-painterexe.img
2016-08-04 05:42 - 2016-08-04 16:13 - 00065344 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\system32\Drivers\cherimoya.sys
2016-08-03 12:56 - 2016-08-03 12:56 - 00085088 _____ (GHSFGW) C:\WINDOWS\system32\Drivers\d50c5ed6b707070104f1b20b85d815ef.sys
ShortcutWithArgument: C:\Users\VGST\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www%2dsearching.com/?prd=set_epf&s=g84zftptn095001at,dad0d0f2-10b9-4bc6-82d8-359bb94024a1,
ShortcutWithArgument: C:\Users\VGST\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet-Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://yeabests.cc
ShortcutWithArgument: C:\Users\VGST\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Microsoft Edge.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> "microsoft-edge:hxxp://www%2dsearching.com/?prd=set_epe&s=G84zftptn095001AT,dad0d0f2-10b9-4bc6-82d8-359bb94024a1,"
Task: {FA5F869D-B51C-4953-8EF0-1ED1670F2E82} - System32\Tasks\KuaiZip_Update => C:\Program Files\¿ìѹ\X86\Update.exe [2016-08-04] (Shanghai Guangle Network Technology Ltd
) <==== ATTENTION
Task: {6AEA8563-3792-448F-8CE5-F121434FC267} - System32\Tasks\Ronecult Engine => C:\Program Files (x86)\Atovaseaneraent\rncengChditystizey.exe [2016-08-03] ()
Task: {08904D49-96BC-458D-A690-35EF38438F91} - System32\Tasks\SMW_UpdateTask_Time_313635353034353136352d574a324178345a2a376c455a => Wscript.exe //B "C:\ProgramData\SearchModule\smhe.js" smu.exe /invoke /f:check_services /l:0 <==== ATTENTION
Task: {740BF7CF-8E22-4A07-899F-12EB92092364} - System32\Tasks\Fopaing Builder => C:\Program Files (x86)\Drqwardthlation\FopaingBuilderanh.exe [2016-08-03] ()
Task: {CB8C011B-50D5-4F74-8A2F-6DC69448DC04} - System32\Tasks\ChelfNotify Task => C:\ProgramData\ChelfNotify\BrowserUpdate.exe
Hosts:
EmptyTemp:
RemoveProxy:



Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",

A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.


Pour malwarebytes, regarde là : https://forum.malekal.com/viewtopic.php?t=48557&start=
pour tenter de le réinstaller.
0
bonjour,

voici le fixlog: http://pjjoint.malekal.com/files.php?id=20160817_d6g10d1512d9

je vais regarder pour malwarebytes..

et au redémarrage , toujours pas possible de démarrer Avast! (manque dnsapi.dll)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 août 2016 à 11:33
Fais ceci, ça ne fera pas de mal :


Tu peux lancer un DISM : SFC / CheckSur / DISM

Clique-droit sur le menu "Démarrer" puis "Invites de commandes (admin)",
Saisir DISM /Online /Cleanup-image /Restorehealth dans la fenêtre.

(attention, il y a un espace devant chaque commande commençant par / /Online /Cleanup-image etc)

Redémarre.

Clique-droit sur le menu "Démarrer" puis "Invites de commandes (admin)",
Saisir sfc /scannow dans la fenêtre.
Tape entrée pour valider la commande et laisse le scan s'opérer.

Ça doit te dire que la protection a détecté des éléments endommagés,
qu'il faut redémarrer pour pouvoir les corriger. A ce moment, redémarre.
0
ok, je vais essayer ça,
mais la je suis en train de faire un adwcleaner... (453 fichiers trouvés!)
0
chris73 > chris73
17 août 2016 à 11:55
adwcleaner log: http://pjjoint.malekal.com/files.php?id=20160817_i14p6r12h11b5

je m'occupe de DSIM....
0
chris73 > chris73
17 août 2016 à 12:22
scan effectué

"la protection des ressources windows a trouvé des fichiers endommagés et a pu les réparer. des details sont fournis dans le fichier CBS.log...."
0
chris73 > chris73
17 août 2016 à 12:28
cool!

Avast refonctionne, tout fonctionne normalement!

un grand merci pour ton efficacité et tes compétences!

merci beaucoup!!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 août 2016 à 12:32
yep,

faudrait refaire un scan FRST pour vérfier qu'il n'y a plus rien :)
0
addition: http://pjjoint.malekal.com/files.php?id=20160817_b9r5j10k8p9

shortcut: http://pjjoint.malekal.com/files.php?id=20160817_w7z15h15j8e10

frst; http://pjjoint.malekal.com/files.php?id=FRST_20160817_i12c13v7y9d8

alors? ça dit quoi?
0
chris73 > chris73
17 août 2016 à 13:02
je viens d'installer malwarebytes, ç fonctionne aussi, plus de blocage
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 août 2016 à 14:20
c'est good =)


Quelques conseils :

Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
0
merci pour tes conseils, je vais lire tout ça ce soir.

par contre il me reste un recalcitrant.......malwarebytes me le bloque , mais il revient à chaque fois, pourtant je l'ai viré ( avec roguekiller), mais il revient...., j'ai nommé; yeabests.cc :-(
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > chris73
17 août 2016 à 17:48
Tu as fait un scan complet Malwarebytes ?
0
oui, il ne trouve rien, mais quand je lance IE il le detecte pourtant..
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > chris73
17 août 2016 à 18:12
Sur ton icône d'Internet Explorer, clic droit et propriétés
tu as à quoi à la fin du champs cible ?
Tu n'aurais pas l'adresse de yeabests.cc ?
Tu as quoi dans les paramètres d'ouverture de page ?
0
oui, bravo! dans le champs cible!
0