Supprimer www.30tab.com

Résolu/Fermé
jdcben Messages postés 13 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 5 décembre 2017 - Modifié le 1 déc. 2017 à 14:35
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 11 déc. 2017 à 19:16
Bonjour,

Help, mes navigateurs Chrome et firefox ont changé leur page d’accueil par https://fr.stop-bot.com/?network=SA&campaign_id=STB+CPA+FR&cn=357551061&cid=78486214827

et internet se bloque au bout de quelques minutes...

Malware bloque au bout de quelques minutes (Ecran Bleu + reboot de windows).

Je n'arrive pas m'en dépatouiller.

Je crois que j'ai besoin d'aide.

Merci

A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
1 déc. 2017 à 12:06
Salut,

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
jdcben Messages postés 13 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 5 décembre 2017
1 déc. 2017 à 16:12
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
1 déc. 2017 à 17:19
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

AVG PC TuneUp
CCleaner


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Task: {17ED09F7-026C-4B8C-B5AC-DDD36837258C} - System32\Tasks\{83203BDC-9676-4E8C-A458-7CAE20F20A48} => C:\Temp\setup.exe [2015-03-10] (JVC KENWOOD Corporation) <==== ATTENTION
Startup: C:\Users\chapon.ASC-0429\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\connexion G.lnk [2017-03-27]
Startup: C:\Users\chapon.ASC-0429\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\connexion M.lnk [2017-10-09]
Startup: C:\Users\chapon.ASC-0429\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\connexion S.lnk [2017-04-21]
2017-12-01 08:54 - 2017-12-01 08:56 - 000000000 ____D C:\AdwCleaner
2017-12-01 11:23 - 2017-12-01 11:23 - 002985856 _____ C:\Users\chapon.ASC-0429\ZHPCleaner.exe
2017-12-01 10:41 - 2017-12-01 10:41 - 000000000 ____D C:\Users\chapon.ASC-0429\AppData\Local\TempTaskUpdateDetection24910096-2045-4878-8573-E4D968F3B288
2017-12-01 10:37 - 2017-12-01 11:56 - 000002021 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPCleaner.txt
2017-12-01 10:13 - 2017-12-01 11:16 - 000158262 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPDiag.txt
2017-12-01 10:02 - 2017-12-01 10:02 - 000000794 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPDiag.lnk
2017-12-01 09:43 - 2017-12-01 11:56 - 000000000 ____D C:\Users\chapon.ASC-0429\AppData\Roaming\ZHP
2017-12-01 09:43 - 2017-12-01 11:23 - 000000647 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPCleaner.lnk
2017-12-01 09:43 - 2017-12-01 11:14 - 000000000 ____D C:\Users\chapon.ASC-0429\AppData\Local\ZHP
2017-12-01 09:33 - 2017-12-01 09:13 - 002983296 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPCleaner.exe
2017-12-01 09:33 - 2017-12-01 09:13 - 002937728 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPDiag3.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

0
jdcben Messages postés 13 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 5 décembre 2017
4 déc. 2017 à 08:04
Bonjour,

Voici le fichier:
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 30-11-2017
Exécuté par chapon (04-12-2017 07:31:44) Run:1
Exécuté depuis C:\Users\chapon.ASC-0429\Desktop
Profils chargés: chapon (Profils disponibles: insta & admin & chapon)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Task: {17ED09F7-026C-4B8C-B5AC-DDD36837258C} - System32\Tasks\{83203BDC-9676-4E8C-A458-7CAE20F20A48} => C:\Temp\setup.exe [2015-03-10] (JVC KENWOOD Corporation) <==== ATTENTION
Startup: C:\Users\chapon.ASC-0429\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\connexion G.lnk [2017-03-27]
Startup: C:\Users\chapon.ASC-0429\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\connexion M.lnk [2017-10-09]
Startup: C:\Users\chapon.ASC-0429\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\connexion S.lnk [2017-04-21]
2017-12-01 08:54 - 2017-12-01 08:56 - 000000000 ____D C:\AdwCleaner
2017-12-01 11:23 - 2017-12-01 11:23 - 002985856 _____ C:\Users\chapon.ASC-0429\ZHPCleaner.exe
2017-12-01 10:41 - 2017-12-01 10:41 - 000000000 ____D C:\Users\chapon.ASC-0429\AppData\Local\TempTaskUpdateDetection24910096-2045-4878-8573-E4D968F3B288
2017-12-01 10:37 - 2017-12-01 11:56 - 000002021 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPCleaner.txt
2017-12-01 10:13 - 2017-12-01 11:16 - 000158262 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPDiag.txt
2017-12-01 10:02 - 2017-12-01 10:02 - 000000794 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPDiag.lnk
2017-12-01 09:43 - 2017-12-01 11:56 - 000000000 ____D C:\Users\chapon.ASC-0429\AppData\Roaming\ZHP
2017-12-01 09:43 - 2017-12-01 11:23 - 000000647 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPCleaner.lnk
2017-12-01 09:43 - 2017-12-01 11:14 - 000000000 ____D C:\Users\chapon.ASC-0429\AppData\Local\ZHP
2017-12-01 09:33 - 2017-12-01 09:13 - 002983296 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPCleaner.exe
2017-12-01 09:33 - 2017-12-01 09:13 - 002937728 _____ C:\Users\chapon.ASC-0429\Desktop\ZHPDiag3.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{17ED09F7-026C-4B8C-B5AC-DDD36837258C} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{17ED09F7-026C-4B8C-B5AC-DDD36837258C} => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\{83203BDC-9676-4E8C-A458-7CAE20F20A48} => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{83203BDC-9676-4E8C-A458-7CAE20F20A48} => clé supprimé(es) avec succès
C:\Users\chapon.ASC-0429\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\connexion G.lnk => déplacé(es) avec succès
C:\Users\chapon.ASC-0429\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\connexion M.lnk => déplacé(es) avec succès
C:\Users\chapon.ASC-0429\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\connexion S.lnk => déplacé(es) avec succès
C:\AdwCleaner => déplacé(es) avec succès
C:\Users\chapon.ASC-0429\ZHPCleaner.exe => déplacé(es) avec succès
C:\Users\chapon.ASC-0429\AppData\Local\TempTaskUpdateDetection24910096-2045-4878-8573-E4D968F3B288 => déplacé(es) avec succès
C:\Users\chapon.ASC-0429\Desktop\ZHPCleaner.txt => déplacé(es) avec succès
C:\Users\chapon.ASC-0429\Desktop\ZHPDiag.txt => déplacé(es) avec succès
C:\Users\chapon.ASC-0429\Desktop\ZHPDiag.lnk => déplacé(es) avec succès
C:\Users\chapon.ASC-0429\AppData\Roaming\ZHP => déplacé(es) avec succès
C:\Users\chapon.ASC-0429\Desktop\ZHPCleaner.lnk => déplacé(es) avec succès
C:\Users\chapon.ASC-0429\AppData\Local\ZHP => déplacé(es) avec succès
C:\Users\chapon.ASC-0429\Desktop\ZHPCleaner.exe => déplacé(es) avec succès
C:\Users\chapon.ASC-0429\Desktop\ZHPDiag3.exe => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès
HKU\S-1-5-21-171610261-1065904840-2019330994-1003\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-171610261-1065904840-2019330994-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-171610261-1065904840-2019330994-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 5540218 B
Java, Flash, Steam htmlcache => 997 B
Windows/system/drivers => 1997446 B
Edge => 0 B
Chrome => 55842914 B
Firefox => 39423406 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 16674 B
systemprofile32 => 66228 B
LocalService => 0 B
NetworkService => 0 B
insta => 59967 B
admin => 25212672 B
chapon.ASC-0429 => 33487791 B
bergere => 73694 B
insta.KEB => 3247318 B
chapon => 351363610 B
asc => 94276 B

RecycleBin => 10850448 B
EmptyTemp: => 510.9 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 07:33:24

--
Le problème est toujours présent

Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
4 déc. 2017 à 10:05
tu as bien réinitialisé les navigateurs internet ?
étape 2.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jdcben Messages postés 13 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 5 décembre 2017
4 déc. 2017 à 10:40
oui ça a été fait.



--
0
jdcben Messages postés 13 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 5 décembre 2017
4 déc. 2017 à 11:36
ce que je trouve bizarre:

-Toujours la page 30tab.com au démarrage
- le plantage d'internet au bout d'un moment puis du pc complet.
- DNS Servers: 178.255.160.92 - 178.255.160.94 ???
-Tcpip\Parameters: [DhcpNameServer] 178.255.160.92 178.255.160.94
Tcpip\..\Interfaces\{9DFF53B9-0F00-4C32-AE2F-0093107D1138}: [DhcpNameServer] 178.255.160.92 178.255.160.94
-Chrome:
=======
CHR StartupUrls: Default -> "hxxp://www.google.fr/"

je ne comprends pas le lien commençant par "HXXP".



--
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
4 déc. 2017 à 11:55
Ce sont des DNS français :

inetnum: 178.255.160.0 - 178.255.160.255
netname: FR-SEWAN-20121008
descr: Sewan Communications S.A.S.
country: FR


Procède à un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite


Si tu réinstalles Firefox de zéro, ça donne quoi ?

Réinstalle proprement Mozilla Firefox en suivant exactement cette procédure : Réparer et réinstaller proprement Mozilla Firefox
0
jdcben Messages postés 13 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 5 décembre 2017
4 déc. 2017 à 12:02
Pour le moment j'ai lancer une restoration sur un point de restore antérieur a l'apparition du problème.

Quand je lance malwarebytes il plante a l'analyse de la mémoire (ECran Bleu Windows !!!)
EN mode sans échec, il ne trouve rien.
Je fais la réinstall Mozilla vers 14H.

Je te tiens au courant.

--
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
4 déc. 2017 à 12:03
Tu n'as pas activé la recherche de rootkit sur Malwarebytes ?
0
jdcben Messages postés 13 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 5 décembre 2017
4 déc. 2017 à 13:54
Non Il faudrait?


--
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
4 déc. 2017 à 14:21
non ça peut amener à des plantages justement.
0
jdcben Messages postés 13 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 5 décembre 2017
4 déc. 2017 à 15:45
J'ai toujours le même problème après la réinstallation de Firefox et toujours le problème avec malwarebytes.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > jdcben Messages postés 13 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 5 décembre 2017
4 déc. 2017 à 22:32
essaye le malwarebytes en mode sans échec
ou désinstalle le et réinstalle.
0
jdcben Messages postés 13 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 5 décembre 2017
5 déc. 2017 à 08:14
J'ai essayé, il ne trouve rien.

--
0
jdcben Messages postés 13 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 5 décembre 2017
5 déc. 2017 à 09:55
Bon je crois que j'ai résolu le pb en installant windows 10
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > jdcben Messages postés 13 Date d'inscription vendredi 14 octobre 2005 Statut Membre Dernière intervention 5 décembre 2017
5 déc. 2017 à 15:31
ok =)
0
Merci de ton aide .. ça fonctionne
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > jdcben
11 déc. 2017 à 19:16
de rien.
0