Vlc download.online

Résolu/Fermé
Alain Vr Messages postés 34 Date d'inscription dimanche 13 octobre 2013 Statut Membre Dernière intervention 12 avril 2020 - 16 oct. 2016 à 13:53
Alain Vr Messages postés 34 Date d'inscription dimanche 13 octobre 2013 Statut Membre Dernière intervention 12 avril 2020 - 24 oct. 2016 à 12:49
Bonjour,

depuis quelques jours, j'ai un souci

Mon pc tourne 24/24

quand je me lève, j'ai une page ouverte sur chrome à l'adresse "vlcdownload.online"

A 1ere vue il ne se passe rien mais cela pourrait être une porte d'accès à mon pc

j'ai cherché sur le net mais n'y ai rien trouvé de concret

Mon pc à été scanné avec : windows defeder ; Malwarebyte et ADWcleaner

VLC quand à lui a été désinstallé avec REVO

Je voudrais virer ce truc mais je ne sais plus quoi faire

Merci

A voir également:

12 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
16 oct. 2016 à 13:58
Salut,

Réinitialise manuellement tes navigateurs (Pas de nettoyage zoek ou ZHPCleaner) :


puis :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Alain Vr Messages postés 34 Date d'inscription dimanche 13 octobre 2013 Statut Membre Dernière intervention 12 avril 2020
16 oct. 2016 à 16:32
Merci je fais ça dès que possible

je viens de voir une erreur dans mon post

c'est bien de windows defender que je parle ;-)
0
Alain Vr Messages postés 34 Date d'inscription dimanche 13 octobre 2013 Statut Membre Dernière intervention 12 avril 2020
16 oct. 2016 à 21:02
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 17/10/2016 à 00:25
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
2016-10-13 16:27 - 2016-10-14 16:36 - 00000000 ____D C:\Program Files (x86)\Windows Loader
2016-10-13 16:27 - 2016-10-13 16:27 - 00003590 _____ C:\WINDOWS\System32\Tasks\PPI Update 3
2016-10-13 16:27 - 2016-10-13 16:27 - 00003586 _____ C:\WINDOWS\System32\Tasks\PPI Update 2
2016-10-10 09:33 - 2016-10-10 09:33 - 00060457 _____ C:\Users\ALan\AppData\Roaming\bookmaking.rgj
2016-10-10 09:33 - 2016-10-10 09:33 - 00000677 _____ C:\Users\ALan\AppData\Roaming\adventives.zkh
Task: {0524A1C5-036E-4918-A3C6-FEC81443FBEC} - System32\Tasks\PPI Update 3 => "hxxp://vlcdownload.online/downloadv2.php?mn=3333" <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.



Veuillez appuyer sur une touche pour continuer la désinfection...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Alain Vr Messages postés 34 Date d'inscription dimanche 13 octobre 2013 Statut Membre Dernière intervention 12 avril 2020
17 oct. 2016 à 20:13
Bonjour

merci de ton aide

J'ai suivi la procédure

FRST a ouvert un fenêtre me signalant que les opérations avaient été effectuée et que aucun rapport ne serait créé

Je te tiens au courant
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
18 oct. 2016 à 08:04
ok =)
0
Alain Vr Messages postés 34 Date d'inscription dimanche 13 octobre 2013 Statut Membre Dernière intervention 12 avril 2020
18 oct. 2016 à 12:32
Bonjour,

mauvaise nouvelle

C'est toujours la
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
18 oct. 2016 à 12:38
refais la correction FRST et donne le rapport pour être sûr que les suppressions soient bien faites.
0
Alain Vr Messages postés 34 Date d'inscription dimanche 13 octobre 2013 Statut Membre Dernière intervention 12 avril 2020
20 oct. 2016 à 17:00
Bonjour

la page vlc online s'ouvre toujours et comme demandé ci-avant, j'ai refait la correction FRST

Voici les liens

Frst : https://pjjoint.malekal.com/files.php?id=FRST_20161020_r7q10k8h10u5

Shortcut : https://pjjoint.malekal.com/files.php?id=20161020_u5q15n14h15c9


Addition : https://pjjoint.malekal.com/files.php?id=20161020_13j14c9t12v7



Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
20 oct. 2016 à 18:41
Essaye ça :

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Task: {3712444F-EBD2-4206-86CE-18C02D4C0E1D} - \PPI Update 2 -> Pas de fichier <==== ATTENTION
2016-10-18 00:52 - 2016-10-18 00:52 - 00425744 _____ (Lavasoft Limited) C:\WINDOWS\system32\LavasoftTcpService64.dll
2016-10-18 00:52 - 2016-10-18 00:52 - 00345360 _____ (Lavasoft Limited) C:\WINDOWS\SysWOW64\LavasoftTcpService.dll
2016-10-18 00:52 - 2016-10-18 00:52 - 00002816 _____ C:\WINDOWS\SysWOW64\LavasoftTcpServiceOff.ini
2016-10-18 00:52 - 2016-10-18 00:52 - 00002816 _____ C:\WINDOWS\system32\LavasoftTcpServiceOff.ini
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.



0
Alain Vr Messages postés 34 Date d'inscription dimanche 13 octobre 2013 Statut Membre Dernière intervention 12 avril 2020
21 oct. 2016 à 13:49
Merci

Je viens de faire la procédure

Je ne manquerai pas de te tenir informé du résultat

Voici le txt

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 17-10-2016
Exécuté par ALan (21-10-2016 13:30:02) Run:3
Exécuté depuis C:\Users\ALan\Desktop\FRST
Profils chargés: ALan (Profils disponibles: ALan & Visiteur & Invité & DefaultAppPool)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Task: {3712444F-EBD2-4206-86CE-18C02D4C0E1D} - \PPI Update 2 -> Pas de fichier <==== ATTENTION
2016-10-18 00:52 - 2016-10-18 00:52 - 00425744 _____ (Lavasoft Limited) C:\WINDOWS\system32\LavasoftTcpService64.dll
2016-10-18 00:52 - 2016-10-18 00:52 - 00345360 _____ (Lavasoft Limited) C:\WINDOWS\SysWOW64\LavasoftTcpService.dll
2016-10-18 00:52 - 2016-10-18 00:52 - 00002816 _____ C:\WINDOWS\SysWOW64\LavasoftTcpServiceOff.ini
2016-10-18 00:52 - 2016-10-18 00:52 - 00002816 _____ C:\WINDOWS\system32\LavasoftTcpServiceOff.ini
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3712444F-EBD2-4206-86CE-18C02D4C0E1D}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3712444F-EBD2-4206-86CE-18C02D4C0E1D}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PPI Update 2" => clé supprimé(es) avec succès
C:\WINDOWS\system32\LavasoftTcpService64.dll => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\LavasoftTcpService.dll => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\LavasoftTcpServiceOff.ini => déplacé(es) avec succès
C:\WINDOWS\system32\LavasoftTcpServiceOff.ini => déplacé(es) avec succès


Le système a dû redémarrer.

Fin de Fixlog 13:30:32

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
21 oct. 2016 à 13:58
Ca roule =)
0
Alain Vr Messages postés 34 Date d'inscription dimanche 13 octobre 2013 Statut Membre Dernière intervention 12 avril 2020
24 oct. 2016 à 12:49
Bonjour

3 Jours a attendre et rien

Enfin !

La 2ème solution était la bonne

Un grand merci à toi
0