Infecter par queryrouter et autres

Fermé
nanoua971 Messages postés 16 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 14 septembre 2017 - 25 mars 2017 à 22:19
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 31 mars 2017 à 10:02
Bonjour, depuis quelque jour je suis infecter par "query router" sur google chrome. A chaque fois que j'ouvre le navigateur google sa me redirige vers query router et une autre page aussi dont je ne me souvient plus du nom.

J'ai tout essayer même Malware byte mais rien toujours le même problème. J'ai réinitialiser le navigateur supprimer les extensions. désinstaller et réinstaller google chrome. Mais c'est toujours la. Aider moi svp!

4 réponses

bazfile Messages postés 53712 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024 18 474
Modifié le 26 mars 2017 à 15:31
Bonjour,
Si tu as tout essayé je suppose que tu as scanné avec ADWcleaner, ZHPcleaner et comme tu le dis dans ton massage avec malwreBytes, mais as-tu essayé CECI.

Ton compte Google est-il synchronisé sur Google Chrome ?

.
bazfile contributeur sécurité.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
26 mars 2017 à 16:28
Salut

laisse tomber ces procédures inutiles avec antimachin qui nettoye rien..

Fais ceci :


Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

--
0
bonjour g le meme soucis voici les trois rapport aider svp!

http://pjjoint.malekal.com/files.php?id=FRST_20170331_t13j12x15u10e8
http://pjjoint.malekal.com/files.php?id=20170331_g10m5u15j14d9
http://pjjoint.malekal.com/files.php?id=20170331_d14s8r14v14p12

merci pour votre aide c urgent.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
31 mars 2017 à 10:02
Déjà tu as deux antivirus, ça cause de graves ralentissements et problèmes.
Désinstalle celui en trop

AV: Avira Antivirus (Enabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F}
AV: AVG Antivirus (Enabled - Up to date) {4D41356F-32AD-7C42-C820-63775EE4F413}


Avant de poursuivre et installer de nouveaux antitrucs, assure toi d'avoir bien désinstallé l'antivirus en trop.
Si tu comptes garder AVG, Désinstalle AVG WebTuneUp, ça sert à quedalle.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Task: {ECB32745-98AE-47C4-B000-41E7C43504C2} - System32\Tasks\138R708R191F140 => Rundll32.exe "C:\ProgramData\138R708R191F140\138R708R191F140.dll",RFKeOOuE <==== ATTENTION
HKLM\...\Providers\ias72d7s: C:\Program Files (x86)\Metoghsezertion Server\local64spl.dll
R2 WINSNARE; C:\Users\coco\AppData\Roaming\WINSNARE\WinSnare.dll [1293312 2017-03-28] (InterSect Alliance Pty Ltd) [Fichier non signé] <==== ATTENTION
2017-03-28 03:30 - 2017-03-30 13:29 - 00000000 ____D C:\Program Files (x86)\WinSnare(4.4.0)
2017-03-28 03:30 - 2017-03-28 03:30 - 00000000 ____D C:\Users\coco\AppData\Roaming\WinSnare
2017-03-28 03:30 - 2017-03-28 03:30 - 00000000 ____D C:\Program Files\ias72d7s
2017-03-18 02:02 - 2017-03-20 20:47 - 00000000 ____D C:\Program Files\PNUZ06PTTY
2017-03-18 01:59 - 2017-03-30 13:37 - 00625272 _____ C:\WINDOWS\system32\NetUtils2016.dll
2017-03-18 01:59 - 2017-03-18 02:01 - 00000000 ____D C:\Program Files (x86)\95b67836-5775-473e-b92d-c0c2deac108e1489816785
2017-03-18 01:59 - 2017-03-18 01:59 - 00909944 _____ C:\WINDOWS\system32\Drivers\NetUtils2016.sys
2017-03-18 01:59 - 2017-03-18 01:59 - 00000000 ____D C:\WINDOWS\system32\sstmp
2017-03-18 01:58 - 2017-03-20 20:47 - 00000000 ____D C:\Program Files\J49SZW4O44
2017-03-18 01:58 - 2017-03-18 02:20 - 00000000 ___HD C:\ProgramData\138R708R191F140
2017-03-18 01:58 - 2017-03-18 02:10 - 00000000 ____D C:\WINDOWS\system32\SSL
2017-03-18 01:58 - 2017-03-18 01:58 - 00016820 _____ C:\WINDOWS\System32\Tasks\138R708R191F140
2017-03-18 01:57 - 2017-03-28 12:29 - 00000000 ____D C:\Program Files (x86)\Metoghsezertion Server
2017-03-18 01:57 - 2017-03-20 20:47 - 00000000 ____D C:\Program Files\TG1S02D4CT
2017-03-18 01:57 - 2017-03-18 02:32 - 00000000 ____D C:\Users\coco\AppData\Roaming\Kaziprerwush
2017-03-18 01:57 - 2017-03-18 01:57 - 00006098 _____ C:\WINDOWS\System32\Tasks\Metoghsezertion Server
2017-03-18 01:57 - 2017-03-18 01:57 - 00000000 ____D C:\Users\coco\AppData\Local\Shanotain
R1 NetUtils2016; C:\WINDOWS\system32\drivers\NetUtils2016.sys [909944 2017-03-18] () <==== ATTENTION
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Fais un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Refais un scan FRST et donne les nouveaux rapports via pjjoint

0