Signaler

Fenetre intempestive oziris.zerohorizon.net [Résolu]

Posez votre question satronicx 208Messages postés jeudi 10 octobre 2013Date d'inscription 29 novembre 2016 Dernière intervention - Dernière réponse le 29 nov. 2016 à 17:32
Bonjour,

Voila mon probleme j'ai deux fenetres qui s'ouvre aleatoirement tous les 10 mn a savoir (promote.buy-targeted-traffic.com/btt_1.html
oziris.zerohorizon.net/

j'ai utilisé adwcleaner et ZHPcleaner en plus cclmeaner mais rien a faire ça continu a s'ouvrir. j'attends vos conseils, merci d'avance
Afficher la suite 
Utile
+0
moins plus
Salut,

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


satronicx 208Messages postés jeudi 10 octobre 2013Date d'inscription 29 novembre 2016 Dernière intervention - 25 nov. 2016 à 21:06
merci pour votre réponse, voici les liens demandés

FRST -----> http://pjjoint.malekal.com/files.php?id=FRST_20161125_f7p8t14w8f9

add -----> http://pjjoint.malekal.com/files.php?id=20161125_c12u13d6c5p8
Répondre
Ajouter un commentaire
Utile
+0
moins plus
Désinstalle tous les programmes IObit
Pas utile.

Tu as des adwares et des restes de Trojan.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
2016-11-23 05:01 - 2016-11-23 09:50 - 00000000 ____D C:\Program Files\{D7253273-2C6B-4FD3-A4EB-C8EABE0396EF}
2016-11-23 05:01 - 2016-11-23 05:01 - 00000000 ____D C:\Users\satronicx\AppData\Roaming\epm
2016-11-23 05:00 - 2016-11-23 05:00 - 00000000 ____D C:\Program Files\v0ka46xy
C:\Program Files\Arigkplogitain
C:\Users\satronicx\AppData\Roaming\Fmachfdidom
R2 Clocrydreveward; C:\Program Files\Arigkplogitain\Njtmanager.dll [278016 2016-11-13] () [Fichier non signé]
HKU\S-1-5-21-1195783759-72992061-4022865213-1001\...\Policies\Explorer\Run: [Policies] => C:\Windows\system32\install\server.exe
ShellExecuteHooks: - {7188CE06-A5CA-11E6-B4B7-64006A5CFC23} - C:\Users\satronicx\AppData\Roaming\Fmachfdidom\Coivucultcoojtion.dll [125440 2016-11-13] ()
HKLM\...\Policies\Explorer\Run: [Policies] => C:\Windows\system32\install\server.exe
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise manuellement tes navigateurs (Pas de nettoyage zoek ou ZHPCleaner) :

satronicx 208Messages postés jeudi 10 octobre 2013Date d'inscription 29 novembre 2016 Dernière intervention - 27 nov. 2016 à 12:08
ci-joint l'analyse une 2eme fois
http://pjjoint.malekal.com/files.php?id=FRST_20161127_u6g13u8v8d6
http://pjjoint.malekal.com/files.php?id=20161127_w7k11j13n9c14
Répondre
Malekal_morte- 121239Messages postés mercredi 17 mai 2006Date d'inscription ModérateurStatut 8 décembre 2016 Dernière intervention - 27 nov. 2016 à 13:04
Supprime l'extension FromDocToPDF sur Chrome.
ainsi que google.com

Supprime ces dossiers :
C:\Users\satronicx\AppData\Local\Clezugeckijught
C:\Program Files\h9f4a70u
Répondre
satronicx 208Messages postés jeudi 10 octobre 2013Date d'inscription 29 novembre 2016 Dernière intervention - 27 nov. 2016 à 13:29
merci
j'ai effectué vos conseils, a noter que n'était pas visible dans le repertoire programme j'ai du faire une recherche pour le trouver et le supprimer. Espere que ça sera la fin. Mais j'ai effectué avant votre dernier topic un scan avec Adwcleaner en voici le resultat si ça peut servir, en attendant de vous faire savoir les modif du dernier topic. Merci encore.
http://pjjoint.malekal.com/files.php?id=20161127_o12t910l11d13
Répondre
Malekal_morte- 121239Messages postés mercredi 17 mai 2006Date d'inscription ModérateurStatut 8 décembre 2016 Dernière intervention - 27 nov. 2016 à 14:19
ok parfait,

verdict au niveau des problèmes rencontrés ?
Répondre
satronicx 208Messages postés jeudi 10 octobre 2013Date d'inscription 29 novembre 2016 Dernière intervention - 27 nov. 2016 à 15:01
c'est pas encore fini, touiours fenetre "windows 10 free" avec des pages successives 2,3,4 5 et plus.
oziris.zerohorizon.net/
Répondre
Ajouter un commentaire
Utile
+0
moins plus
Faire un nettoyage ZHPCleaner
Vois ce que cela donne ensuite.
satronicx 208Messages postés jeudi 10 octobre 2013Date d'inscription 29 novembre 2016 Dernière intervention - 27 nov. 2016 à 21:40
il est tetu impossible de supprimer la page intempestive de " windows 10 free" j'ai executé tous vos conseils, j'ai fais un scan avec anti-malware, j'ai reinitialisé firefox, nettoyer avec ZHPCleaner, antivirus avg.....rien a faire .
Répondre
satronicx 208Messages postés jeudi 10 octobre 2013Date d'inscription 29 novembre 2016 Dernière intervention - 27 nov. 2016 à 23:18
une question:
si je supprime firfox et chrome je fais un nettoyge et apres j'installe ce que j'ai supprimé
Répondre
Ajouter un commentaire
Utile
+0
moins plus
Essaye ça pour voir :

MalwareBytes ( durée : environ 40min de scan ):
==================================================
Télécharge et installe MBAM. La version gratuite permet de nettoyer ( décoche bien la proposition d'essai de la version Premium à la fin de l'installation ) :

Mettre MBAM à jour puis lancer un examen.
A la fin du scan, clique sur "Supprimer Sélection" en bas à gauche.
Redémarrer l'ordinateur si nécessaire puis relancer Malwarebytes.
Vas chercher le rapport dans l'onglet "Historique".

A gauche "Journal d'analyse", double-clique sur l'examen dans la liste. Puis en bas "Copier dans le presse papier", va sur http://pjjoint.malekal.com/, clique droit "Coller" pour coller le contenu du rapport du scan. Clique sur "Envoyer". Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

satronicx 208Messages postés jeudi 10 octobre 2013Date d'inscription 29 novembre 2016 Dernière intervention - 28 nov. 2016 à 18:51
merci encore pour l"interet apporté.
voila le resultat demandé
http://pjjoint.malekal.com/files.php?id=20161128_m8e6u105e12
Répondre
Ajouter un commentaire
Utile
+0
moins plus
Trojan.ProjectOrion, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|wermgr, C:\ProgramData\Microsoft\Windows\WER\wermgr.exe, , [b5f7c7feb3e7ca6c78f63b0b18eb3cc4]

c'est mieux ?

satronicx 208Messages postés jeudi 10 octobre 2013Date d'inscription 29 novembre 2016 Dernière intervention - 28 nov. 2016 à 18:54
ça veut je dois supprimer
Répondre
Malekal_morte- 121239Messages postés mercredi 17 mai 2006Date d'inscription ModérateurStatut 8 décembre 2016 Dernière intervention - 28 nov. 2016 à 19:06
Supprime tout :)
Répondre
satronicx 208Messages postés jeudi 10 octobre 2013Date d'inscription 29 novembre 2016 Dernière intervention - 28 nov. 2016 à 20:19
a premiere me semble qu'est fini le virus est éradiqué, je vous ferais savoir plutard, sachant que le virus reapparait apres 10, 20 mn .

a ++ pour confirmer
Répondre
satronicx 208Messages postés jeudi 10 octobre 2013Date d'inscription 29 novembre 2016 Dernière intervention - 29 nov. 2016 à 15:06
le virus en question est eradiqué, merci infiniment pour votre assistance.
j'ai voulu signaler que mon probleme est resolu, mais comment ?
Répondre
Ajouter un commentaire
Utile
+0
moins plus
Je vais le faire :)

bonne soirée!
Ajouter un commentaire

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes.

Le fait d'être membre vous permet d'avoir des options supplémentaires.

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !