Supprimer launchpage.org

Fermé
xavabron Messages postés 1 Date d'inscription mercredi 22 mars 2017 Statut Membre Dernière intervention 22 mars 2017 - 22 mars 2017 à 12:04
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 22 mars 2017 à 14:26
Bonjour,
j'ai le mème problème que pierre8401 j'ai donc suivi les instructions de Malekal_morte
avec logiciel FRST

Quelqu’un pourrait il m’aider a résoudre mon problème..
Je vous donne mes liens pjjoint :

https://pjjoint.malekal.com/files.php?id=FRST_20170322_r5o15g7e9g11
https://pjjoint.malekal.com/files.php?id=20170322_s10s9r7n6e9
https://pjjoint.malekal.com/files.php?id=20170322_s13x12z6l11n14


Merci d’avance


Windows 8.1 64 bits Intel core i5-4200U CPU 1.60DHz 2.30GHz / Firefox52.0.1 (32 bits
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 mars 2017 à 14:26
Salut,

En plus de launchpage.org, tu as aussi téléchargé un crack vérole qui a colle un trojan bitcoin;

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-18\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize
HKLM-x32\...\Run: [gmsd_fr_002010029] => [X]
HKLM-x32\...\Run: [gmsd_fr_002030029] => [X]
HKLM-x32\...\Run: [gmsd_fr_002020029] => [X]
HKLM-x32\...\Run: [gmsd_fr_004010033] => [X]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\fcbd.bat [2016-11-23] ()
2017-03-09 08:42 - 2017-03-09 08:42 - 00000000 ____D C:\Users\RambX_000\AppData\Roaming\ParetoLogic
2017-03-09 08:18 - 2017-03-09 08:20 - 00000140 _____ C:\Windows\Reimage.ini
2017-03-09 08:03 - 2017-03-09 08:03 - 00003118 _____ C:\Windows\System32\Tasks\{3FF593E0-3AF1-42BB-9249-D2A609DE1A1B}
2017-03-08 08:47 - 2017-03-08 08:47 - 00000000 ____D C:\Users\RambX_000\AppData\Roaming\.mono
HKU\S-1-5-21-563749129-3457880958-2145791081-1001\...\Run: [tsiVideo] => C:\Windows\SysWOW64\rundll32.exe C:\Users\RAMBX_~1\AppData\Local\Temp\mdi164.dll,fwnewsdf <===== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

0