Supprimer www.30tab.com [Résolu]

jdcben 13 Messages postés vendredi 14 octobre 2005Date d'inscription 5 décembre 2017 Dernière intervention - 1 déc. 2017 à 12:01 - Dernière réponse : Malekal_morte- 143160 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 11 décembre 2017 Dernière intervention
- 11 déc. 2017 à 19:16
Bonjour,

Help, mes navigateurs Chrome et firefox ont changé leur page d’accueil par http://www.30tab.com/fr.htm

et internet se bloque au bout de quelques minutes...

Malware bloque au bout de quelques minutes (Ecran Bleu + reboot de windows).

Je n'arrive pas m'en dépatouiller.

Je crois que j'ai besoin d'aide.

Merci

Afficher la suite 
13Messages postés vendredi 14 octobre 2005Date d'inscription 5 décembre 2017 Dernière intervention

19 réponses

Répondre au sujet
Malekal_morte- 143160 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 11 décembre 2017 Dernière intervention - 1 déc. 2017 à 12:06
0
Utile
Salut,

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


Commenter la réponse de Malekal_morte-
Commenter la réponse de jdcben
Malekal_morte- 143160 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 11 décembre 2017 Dernière intervention - 1 déc. 2017 à 17:19
0
Utile
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

AVG PC TuneUp
CCleaner


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Task: {17ED09F7-026C-4B8C-B5AC-DDD36837258C} - System32\Tasks\{83203BDC-9676-4E8C-A458-7CAE20F20A48} => C:\Temp\setup.exe [2015-03-10] (JVC KENWOOD Corporation) <==== ATTENTION
Startup: C:\Users\chapon.ASC-0429\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\connexion G.lnk [2017-03-27]
Startup: C:\Users\chapon.ASC-0429\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\connexion M.lnk [2017-10-09]
Startup: C:\Users\chapon.ASC-0429\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\connexion S.lnk [2017-04-21]
2017-12-01 08:54 - 2017-12-01 08:56 - 000000000 ____D C:\AdwCleaner
2017-12-01 11:23 - 2017-12-01 11:23 - 002985856 _____ C:\Users\chapon.ASC-0429\ZHPCleaner.exe
2017-12-01 10:41 - 2017-12-01 10:41 - 000000000 ____D C:\Users\chapon.ASC-0429\AppData\Local\TempTaskUpdateDetection24910096-2045-4878-8573-E4D968F3B288
2017-12-01 10:37 - 2017-12-01 11:56 - 000002021 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPCleaner.txt
2017-12-01 10:13 - 2017-12-01 11:16 - 000158262 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPDiag.txt
2017-12-01 10:02 - 2017-12-01 10:02 - 000000794 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPDiag.lnk
2017-12-01 09:43 - 2017-12-01 11:56 - 000000000 ____D C:\Users\chapon.ASC-0429\AppData\Roaming\ZHP
2017-12-01 09:43 - 2017-12-01 11:23 - 000000647 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPCleaner.lnk
2017-12-01 09:43 - 2017-12-01 11:14 - 000000000 ____D C:\Users\chapon.ASC-0429\AppData\Local\ZHP
2017-12-01 09:33 - 2017-12-01 09:13 - 002983296 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPCleaner.exe
2017-12-01 09:33 - 2017-12-01 09:13 - 002937728 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPDiag3.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

Commenter la réponse de Malekal_morte-
jdcben 13 Messages postés vendredi 14 octobre 2005Date d'inscription 5 décembre 2017 Dernière intervention - 4 déc. 2017 à 08:04
0
Utile
1
Bonjour,

Voici le fichier:
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 30-11-2017
Exécuté par chapon (04-12-2017 07:31:44) Run:1
Exécuté depuis C:\Users\chapon.ASC-0429\Desktop
Profils chargés: chapon (Profils disponibles: insta & admin & chapon)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Task: {17ED09F7-026C-4B8C-B5AC-DDD36837258C} - System32\Tasks\{83203BDC-9676-4E8C-A458-7CAE20F20A48} => C:\Temp\setup.exe [2015-03-10] (JVC KENWOOD Corporation) <==== ATTENTION
Startup: C:\Users\chapon.ASC-0429\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\connexion G.lnk [2017-03-27]
Startup: C:\Users\chapon.ASC-0429\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\connexion M.lnk [2017-10-09]
Startup: C:\Users\chapon.ASC-0429\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\connexion S.lnk [2017-04-21]
2017-12-01 08:54 - 2017-12-01 08:56 - 000000000 ____D C:\AdwCleaner
2017-12-01 11:23 - 2017-12-01 11:23 - 002985856 _____ C:\Users\chapon.ASC-0429\ZHPCleaner.exe
2017-12-01 10:41 - 2017-12-01 10:41 - 000000000 ____D C:\Users\chapon.ASC-0429\AppData\Local\TempTaskUpdateDetection24910096-2045-4878-8573-E4D968F3B288
2017-12-01 10:37 - 2017-12-01 11:56 - 000002021 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPCleaner.txt
2017-12-01 10:13 - 2017-12-01 11:16 - 000158262 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPDiag.txt
2017-12-01 10:02 - 2017-12-01 10:02 - 000000794 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPDiag.lnk
2017-12-01 09:43 - 2017-12-01 11:56 - 000000000 ____D C:\Users\chapon.ASC-0429\AppData\Roaming\ZHP
2017-12-01 09:43 - 2017-12-01 11:23 - 000000647 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPCleaner.lnk
2017-12-01 09:43 - 2017-12-01 11:14 - 000000000 ____D C:\Users\chapon.ASC-0429\AppData\Local\ZHP
2017-12-01 09:33 - 2017-12-01 09:13 - 002983296 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPCleaner.exe
2017-12-01 09:33 - 2017-12-01 09:13 - 002937728 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPDiag3.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{17ED09F7-026C-4B8C-B5AC-DDD36837258C} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{17ED09F7-026C-4B8C-B5AC-DDD36837258C} => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\{83203BDC-9676-4E8C-A458-7CAE20F20A48} => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{83203BDC-9676-4E8C-A458-7CAE20F20A48} => clé supprimé(es) avec succès
C:\Users\chapon.ASC-0429\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\connexion G.lnk => déplacé(es) avec succès
C:\Users\chapon.ASC-0429\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\connexion M.lnk => déplacé(es) avec succès
C:\Users\chapon.ASC-0429\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\connexion S.lnk => déplacé(es) avec succès
C:\AdwCleaner => déplacé(es) avec succès
C:\Users\chapon.ASC-0429\ZHPCleaner.exe => déplacé(es) avec succès
C:\Users\chapon.ASC-0429\AppData\Local\TempTaskUpdateDetection24910096-2045-4878-8573-E4D968F3B288 => déplacé(es) avec succès
C:\Users\chapon.ASC-0429\Desktop\ZHPCleaner.txt => déplacé(es) avec succès
C:\Users\chapon.ASC-0429\Desktop\ZHPDiag.txt => déplacé(es) avec succès
C:\Users\chapon.ASC-0429\Desktop\ZHPDiag.lnk => déplacé(es) avec succès
C:\Users\chapon.ASC-0429\AppData\Roaming\ZHP => déplacé(es) avec succès
C:\Users\chapon.ASC-0429\Desktop\ZHPCleaner.lnk => déplacé(es) avec succès
C:\Users\chapon.ASC-0429\AppData\Local\ZHP => déplacé(es) avec succès
C:\Users\chapon.ASC-0429\Desktop\ZHPCleaner.exe => déplacé(es) avec succès
C:\Users\chapon.ASC-0429\Desktop\ZHPDiag3.exe => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès
HKU\S-1-5-21-171610261-1065904840-2019330994-1003\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-171610261-1065904840-2019330994-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-171610261-1065904840-2019330994-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 5540218 B
Java, Flash, Steam htmlcache => 997 B
Windows/system/drivers => 1997446 B
Edge => 0 B
Chrome => 55842914 B
Firefox => 39423406 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 16674 B
systemprofile32 => 66228 B
LocalService => 0 B
NetworkService => 0 B
insta => 59967 B
admin => 25212672 B
chapon.ASC-0429 => 33487791 B
bergere => 73694 B
insta.KEB => 3247318 B
chapon => 351363610 B
asc => 94276 B

RecycleBin => 10850448 B
EmptyTemp: => 510.9 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 07:33:24

--
Le problème est toujours présent

Merci
Malekal_morte- 143160 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 11 décembre 2017 Dernière intervention - 4 déc. 2017 à 10:05
tu as bien réinitialisé les navigateurs internet ?
étape 2.
Commenter la réponse de jdcben
jdcben 13 Messages postés vendredi 14 octobre 2005Date d'inscription 5 décembre 2017 Dernière intervention - 4 déc. 2017 à 10:40
0
Utile
oui ça a été fait.



--
Commenter la réponse de jdcben
jdcben 13 Messages postés vendredi 14 octobre 2005Date d'inscription 5 décembre 2017 Dernière intervention - 4 déc. 2017 à 11:36
0
Utile
1
ce que je trouve bizarre:

-Toujours la page 30tab.com au démarrage
- le plantage d'internet au bout d'un moment puis du pc complet.
- DNS Servers: 178.255.160.92 - 178.255.160.94 ???
-Tcpip\Parameters: [DhcpNameServer] 178.255.160.92 178.255.160.94
Tcpip\..\Interfaces\{9DFF53B9-0F00-4C32-AE2F-0093107D1138}: [DhcpNameServer] 178.255.160.92 178.255.160.94
-Chrome:
=======
CHR StartupUrls: Default -> "hxxp://www.google.fr/"

je ne comprends pas le lien commençant par "HXXP".



--
Malekal_morte- 143160 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 11 décembre 2017 Dernière intervention - 4 déc. 2017 à 11:55
Ce sont des DNS français :

inetnum: 178.255.160.0 - 178.255.160.255
netname: FR-SEWAN-20121008
descr: Sewan Communications S.A.S.
country: FR


Procède à un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite


Si tu réinstalles Firefox de zéro, ça donne quoi ?

Réinstalle proprement Mozilla Firefox en suivant exactement cette procédure : Réparer et réinstaller proprement Mozilla Firefox
Commenter la réponse de jdcben
jdcben 13 Messages postés vendredi 14 octobre 2005Date d'inscription 5 décembre 2017 Dernière intervention - 4 déc. 2017 à 12:02
0
Utile
1
Pour le moment j'ai lancer une restoration sur un point de restore antérieur a l'apparition du problème.

Quand je lance malwarebytes il plante a l'analyse de la mémoire (ECran Bleu Windows !!!)
EN mode sans échec, il ne trouve rien.
Je fais la réinstall Mozilla vers 14H.

Je te tiens au courant.

--
Malekal_morte- 143160 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 11 décembre 2017 Dernière intervention - 4 déc. 2017 à 12:03
Tu n'as pas activé la recherche de rootkit sur Malwarebytes ?
Commenter la réponse de jdcben
jdcben 13 Messages postés vendredi 14 octobre 2005Date d'inscription 5 décembre 2017 Dernière intervention - 4 déc. 2017 à 13:54
0
Utile
3
Non Il faudrait?


--
Malekal_morte- 143160 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 11 décembre 2017 Dernière intervention - 4 déc. 2017 à 14:21
non ça peut amener à des plantages justement.
jdcben 13 Messages postés vendredi 14 octobre 2005Date d'inscription 5 décembre 2017 Dernière intervention - 4 déc. 2017 à 15:45
J'ai toujours le même problème après la réinstallation de Firefox et toujours le problème avec malwarebytes.
Malekal_morte- 143160 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 11 décembre 2017 Dernière intervention > jdcben 13 Messages postés vendredi 14 octobre 2005Date d'inscription 5 décembre 2017 Dernière intervention - 4 déc. 2017 à 22:32
essaye le malwarebytes en mode sans échec
ou désinstalle le et réinstalle.
Commenter la réponse de jdcben
jdcben 13 Messages postés vendredi 14 octobre 2005Date d'inscription 5 décembre 2017 Dernière intervention - 5 déc. 2017 à 08:14
0
Utile
4
J'ai essayé, il ne trouve rien.

--
jdcben 13 Messages postés vendredi 14 octobre 2005Date d'inscription 5 décembre 2017 Dernière intervention - 5 déc. 2017 à 09:55
Bon je crois que j'ai résolu le pb en installant windows 10
Malekal_morte- 143160 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 11 décembre 2017 Dernière intervention > jdcben 13 Messages postés vendredi 14 octobre 2005Date d'inscription 5 décembre 2017 Dernière intervention - 5 déc. 2017 à 15:31
ok =)
Merci de ton aide .. ça fonctionne
Malekal_morte- 143160 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 11 décembre 2017 Dernière intervention > jdcben - 11 déc. 2017 à 19:16
de rien.
Commenter la réponse de jdcben