Time to read ru

Résolu/Fermé
bizoux699 Messages postés 77 Date d'inscription samedi 28 mars 2015 Statut Membre Dernière intervention 14 octobre 2016 - 16 sept. 2016 à 17:21
 lilliputiens40 - 15 déc. 2016 à 18:44
Salut mon père sur son pc a choppé plein de virus,malware etc... j'ai passé plein de logiciel adwcleaner panda cloud cleaner rogue killer junknware malware tool malwarebyte.

msconfig>démarrage tous enlever.
Malheureusement au démarrage il y a toujours Time to read.ru et j'ai vu que sur plusieurs sujets FRST était la solution
' voilà les liens si ils peuvent aider:

Adition: https://pjjoint.malekal.com/files.php?id=20160914_u14e6w9m8f13
Fixlog: https://pjjoint.malekal.com/files.php?id=20160914_l10u14v6y11m10
FRST: https://pjjoint.malekal.com/files.php?id=FRST_20160914_f9d6o10q10e13


A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 sept. 2016 à 17:43
Salut,


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-3024171051-3182366932-1634832449-1008\...\Run: [vekhwcskmb] => explorer "hxxp://granena.ru/?utm_source=uoua03n&utm_content=e739009bccd5f1e6d71a91bff5994529&utm_term=C0EC41B875DD6BC8544BD44217A03BF0&utm_d=20160914" <===== ATTENTION
2016-09-14 16:28 - 2016-09-14 17:03 - 00000000 ____D C:\Program Files (x86)\Copuphfcoly
2016-09-14 16:28 - 2016-09-14 16:59 - 00000000 ____D C:\Users\yohann\AppData\Local\Odics
2016-09-14 16:28 - 2016-09-14 16:59 - 00000000 ____D C:\Users\yohann\AppData\Local\Edtion
2016-09-14 16:28 - 2016-09-14 16:41 - 00008938 _____ C:\Windows\System32\Tasks\Qouchplifash Monitor
2016-09-14 16:28 - 2016-09-14 16:41 - 00000046 _____ C:\Windows\Joberphlusisp
2016-09-14 16:28 - 2016-09-14 16:28 - 00000000 ___HD C:\Program Files (x86)\jp240b36
2016-09-14 16:28 - 2016-09-14 16:28 - 00000000 ___HD C:\Program Files (x86)\66dv9evd
2016-09-14 16:28 - 2016-09-14 16:28 - 00000000 ____D C:\Users\yohann\AppData\Local\Ckotoghzunle
2016-09-14 16:42 - 2016-09-14 16:42 - 00187904 _____ C:\Windows\rsrcs.dll
2016-09-14 16:41 - 2016-09-14 16:41 - 00000000 ___HD C:\Program Files (x86)\hccwncd5
2016-09-14 16:41 - 2016-09-14 16:41 - 00000000 ___HD C:\Program Files (x86)\ehqogt43
2016-09-14 16:41 - 2016-09-14 16:41 - 00000000 ____H C:\Windows\system32\BIT54B5.tmp
Task: {2F876A44-2449-418C-B5C7-7D9E4D9D1D17} - System32\Tasks\Qouchplifash Monitor => C:\Program Files (x86)\Copuphfcoly\safery.exe [2016-09-14] (CHENGDU YIWO Tech Development Co., Ltd)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

0
bizoux699 Messages postés 77 Date d'inscription samedi 28 mars 2015 Statut Membre Dernière intervention 14 octobre 2016 1
16 sept. 2016 à 18:33
Merci de ta réponse rapide (même si je t'avais envoyer un mp forum :D)

plus de lien au démarrage voilà le fichier log:
https://pjjoint.malekal.com/files.php?id=20160916_d8f11m8o12j7
0
lilliputiens40
15 déc. 2016 à 18:44
Bonjour,
j'ai le même problème avec time to read.ru, je suis entrain de suivre vos manip', faut il que je vous envois aussi le fichier log une fois la correction faite ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 sept. 2016 à 18:36
de rien,
plus de soucis ?
0
bizoux699 Messages postés 77 Date d'inscription samedi 28 mars 2015 Statut Membre Dernière intervention 14 octobre 2016 1
Modifié par bizoux699 le 16/09/2016 à 19:28
Non c'est niquel merci beaucoup :) je sais pas si tu pourrais m'aider mais j'ai crée un autre sujet tien le lien on sait jamais :D :https://forums.commentcamarche.net/forum/affich-33915558-casque-razer-kraken-pro-mumble-echo#p33915558
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 sept. 2016 à 22:16
good =)

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0